Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

La touche F1 pour hacker Internet Explorer

par - source: Microsoft

La semaine dernière, nous expliquions qu'une faille dans la gestion des économiseurs d'écran sous Gnome et KDE (des gestionnaires de bureaux généralement utilisés sous Linux) permettaient de passer outre un mot de passe en pressant « enter » rapidement. Cette semaine, parlons donc de la touche F1 du clavier, d'Internet Explorer et de Windows.

Une faille dans les scripts

Concrètement, et c'est Microsoft qui l'a confirmé, il est possible de faire exécuter du code (potentiellement dangereux) à un internaute en lui demandant de presser la touche F1 de son clavier (généralement attribuée à l'aide). La faille est située au croisement d'Internet Explorer (6 à 8), du VBScript et des fichiers d'aide de Windows. Elle ne touche d'ailleurs que certains systèmes, ceux basés sur Windows NT 5.x, soit Windows 2000, Windows XP et Windows 2003 Server, mais pas Windows Vista, 2008 Server ou 7. Il n'y a pas (encore) de correctif disponible et Microsoft ne propose que deux moyens d'éviter les problèmes : ne pas presser la touche F1 quand un site le demande ou désactiver l'aide de Windows (via la commande « cacls "%windir%\winhlp32.exe" /E /P everyone:N ». 

Il ne reste plus qu'à attendre un correctif (un prochain mardi ?) ou passer à un autre navigateur ou à un système récent. Pour les plus paranoïaques d'entre vous, il existe une solution radicale : enlever la touche F1 du clavier.

Partager:
18
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
k-reda 02/03/2010 18:50
Masquer
-4+

qui c est servi de l aide de windows un jour ? ...

moltes74 02/03/2010 18:56
Masquer
-0+

moi

Mictateur 02/03/2010 18:58
Masquer
-2+

Y'en a une autre : arrêter d'utiliser des OS dépassés... :o

Samsara69 02/03/2010 19:53
Masquer
-1+

Mictateur,j'ai des softs qui ne tournent pas sous 7...

the_wisard 02/03/2010 21:11
Afficher
Mictateur 03/03/2010 00:51
Masquer
-0+

Citation :

Mictateur,j'ai des softs qui ne tournent pas sous 7...



Quoi par exemple ? Je suis curieux. Sûrement des applis métier j'imagine, mais dis toujours.
Sinon, y'a toujours XP Mode pour les applis qu'on ne peut pas corriger. ;)

batchy 03/03/2010 10:17
Masquer
-0+

Citation :

Y'en a une autre : arrêter d'utiliser des OS dépassés... :o


Peut être parce que Microsoft n'est pas foutu de livrer quelque chose pouvant remplacer XP sans changer de machine ...

anonymous 03/03/2010 10:54
Masquer
-0+

Ce qui n'est pas préciser, c'est que m$ avait ete mit au courant de la faille depuis 2007... et ce n'est que une fois rendu publique qu'ils corrigent la faille... y'en a combien d'autre comme ca?

ultrabill 03/03/2010 11:22
Masquer
-1+

Citation :

Peut être parce que Microsoft n'est pas foutu de livrer quelque chose pouvant remplacer XP sans changer de machine ...


Quand Vista est sorti il pouvait tourner sur des configurations qui avaient 2 ans. Windows 7 réclame moins de puissance que Vista et peut donc tourner sur plus de machines que son prédécesseur...

A moins d'avoir une machine d'avant 2003 (et encore, je vois court) t'as pas vraiment des raisons de te plaindre... Si ce n'est une envie de troller [:spamafote] Et puis bon, Windows n'est pas une obligation en soit, hein ;)

ultrabill 03/03/2010 11:24
Masquer
-0+

Citation :Ce qui n'est pas préciser, c'est que m$ avait ete mit au courant de la faille depuis 2007... et ce n'est que une fois rendu publique qu'ils corrigent la faille... y'en a combien d'autre comme ca?
Plein ! N'oublies pas : ce n'est pas interdit de tricher mais c'est interdit de se faire gauler... Toutes les sociétés fonctionnent comme ça. La politique fonctionne comme ça aussi, d'ailleurs [:xam]

batchy 03/03/2010 12:08
Masquer
--1+

Citation :

Quand Vista est sorti il pouvait tourner sur des configurations qui avaient 2 ans. Windows 7 réclame moins de puissance que Vista et peut donc tourner sur plus de machines que son prédécesseur...


Ça je demande à voir. Et question espace disque, on à encore triplé de taille avec 7.
et puis bon, 2 ans ... ça fait vraiment bof, surtout depuis le temps dont on à entendu parlé de Vista ...

Citation :

A moins d'avoir une machine d'avant 2003 (et encore, je vois court) t'as pas vraiment des raisons de te plaindre...


Je suis sur une machine de 2003 justement. Mais j'utilise encore souvent une machine de 1999, ou windows XP ne tournait déjà pas dessus. Je me pleins pas que windows XP ne tourne pas dessus, mais quand on dit aux gens de lâcher un windows XP pour un 7, ça me fait quand même rire.

ultrabill 03/03/2010 13:33
Masquer
-0+

Citation :

Ça je demande à voir. Et question espace disque, on à encore triplé de taille avec 7.
et puis bon, 2 ans ... ça fait vraiment bof, surtout depuis le temps dont on à entendu parlé de Vista ...


Pour avoir utilisé Windows 7 sur un portable Pentium III 800/512Mo/60Go, j'ai vu ;) Clairement pas assez de RAM mais ça tiens...
Quant à "2 ans c'est bof", rappel toi simplement qu'il s'est écoulé 2 fois plus de temps entre Vista et XP que d'habitude. Alors oui, le nouvel OS a éliminé beaucoup plus de vieilles config que l'aurait fait une révision intermédiaire. Logique, non ?
Citation :

Je suis sur une machine de 2003 justement. Mais j'utilise encore souvent une machine de 1999, ou windows XP ne tournait déjà pas dessus. Je me pleins pas que windows XP ne tourne pas dessus, mais quand on dit aux gens de lâcher un windows XP pour un 7, ça me fait quand même rire.


Tu parles d'une machine qui a 11 ans, vieux! 11 ans !!!
Et tu voudrais que Windows 7 tourne sur un Pentium 66 peut-être ? Il faut arrêter de geindre pour rien, sans déconner :sarcastic:

Samsara69 03/03/2010 14:19
Masquer
-0+

Citation :

Quoi par exemple ? Je suis curieux. Sûrement des applis métier j'imagine, mais dis toujours.
Sinon, y'a toujours XP Mode pour les applis qu'on ne peut pas corriger. ;)



Oui, des softs pour automobile.
Les XP virtuel c'est bon pour nous, deja que la plupart des types que je connais savent tout juste se servir d'XP ,alors demarrer une console :sleep:

batchy 03/03/2010 14:38
Masquer
-0+

Citation :

Pour avoir utilisé Windows 7 sur un portable Pentium III 800/512Mo/60Go, j'ai vu ;) Clairement pas assez de RAM mais ça tiens...
Quant à "2 ans c'est bof", rappel toi simplement qu'il s'est écoulé 2 fois plus de temps entre Vista et XP que d'habitude.


Je vois pas en quoi le temps de développement de Vista changerai quelque chose. Si Vista devait sortir 2 ans après XP et devait tourner sur des machines d'il y a deux ans, ça veut dire qu'il à été prévu pour tourner sur des machines qui datent de la release d'XP.
si Vista sort dans 5 ans au lieu de 2, ça n'empêche qu'il aura été prévu qu'il tourne sur des machines qui datent de la release d'XP, c'est à dire 5 ans.

Mais si c'est pas le cas, c'est qu'il y a des gros nuls chez Microsoft.
Citation :

Logique, non ?Tu parles d'une machine qui a 11 ans, vieux! 11 ans !!!
Et tu voudrais que Windows 7 tourne sur un Pentium 66 peut-être ? Il faut arrêter de geindre pour rien, sans déconner :sarcastic:


Relis ce que j'ai écrit :
Citation :

Je me pleins pas que windows XP ne tourne pas dessus, mais quand on dit aux gens de lâcher un windows XP pour un 7, ça me fait quand même rire.


Mictateur 03/03/2010 14:51
Masquer
-0+

Citation :

Oui, des softs pour automobile.
Les XP virtuel c'est bon pour nous, deja que la plupart des types que je connais savent tout juste se servir d'XP ,alors demarrer une console :sleep:



:??:
Le mode XP, c'est une truc qui virtualise une install d'XP en arrière-plan pour que tu aies en parallèle sur ta machine des applis natives Windows 7 et des applis Windows XP et que les deux marchent à merveille...

Un truc comme ça quoi :




Citation :

Ça je demande à voir. Et question espace disque, on à encore triplé de taille avec 7.



Heuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuu non. Win7 prend moins de place que Vista... :heink:

ultrabill 03/03/2010 16:26
Masquer
-0+

Citation :

Je vois pas en quoi le temps de développement de Vista changerai quelque chose. Si Vista devait sortir 2 ans après XP et devait tourner sur des machines d'il y a deux ans, ça veut dire qu'il à été prévu pour tourner sur des machines qui datent de la release d'XP.
si Vista sort dans 5 ans au lieu de 2, ça n'empêche qu'il aura été prévu qu'il tourne sur des machines qui datent de la release d'XP, c'est à dire 5 ans.


XP sort en 2001 et pousse au rebut une partie du parc (comme toute nouvelle version de Windows).
Quand Vista sort en 2007, le parc installé n'a pas été purgé des vieilles machines par son prédécesseur... puisqu'il n'y en a pas eu !

Le cycle naturel (ou forcé) du renouvellement du parc, via la sortie d'un nouvel OS, n'a pas été fait pendant 6 ans au lieu de 3. Cela fait donc plus de machines à mettre de coté d'un coup.
Ça ne te paraît pas logique ?
Citation :

Mais si c'est pas le cas, c'est qu'il y a des gros nuls chez Microsoft.


Tu veux peut-être leur envoyer ton CV ? ;)
Citation :

Relis ce que j'ai écrit :


Si XP tournote sur une machine vieillissante, faut pas espérer voir le remplaçant de son remplaçant y fonctionner [:spamafote]

batchy 03/03/2010 18:43
Masquer
-0+

Citation :

XP sort en 2001 et pousse au rebut une partie du parc (comme toute nouvelle version de Windows).
Quand Vista sort en 2007, le parc installé n'a pas été purgé des vieilles machines par son prédécesseur... puisqu'il n'y en a pas eu !


Vista sort en 2007 alors qu'il aurai du sortir en (disons) 2004. Il est censé pousser au rebut les machines "trop vielles" de 2004. Pourtant c'est les machines de 2006 qu'il pousse au rebut (Sans parler des PC neufs vendus avec 1 Go, alors que vista sait pas être rapide avec ça).
Citation :

Si XP tournote sur une machine vieillissante, faut pas espérer voir le remplaçant de son remplaçant y fonctionner [:spamafote]


Heureusement que la logique n'est pas la même avec certains autres OS, qui font parfaitement tourner ma machine de 1999 avec leurs versions de 2010 ;)

Samsara69 03/03/2010 20:16
Masquer
-0+

Citation :

:??:
Le mode XP, c'est une truc qui virtualise une install d'XP en arrière-plan pour que tu aies en parallèle sur ta machine des applis natives Windows 7 et des applis Windows XP et que les deux marchent à merveille...



Oui je sais ;)

Publicité

Les offres du moment

Newsletters


OK