Se connecter avec
S'enregistrer | Connectez-vous

[Topic unique] Internet explorer : les correctifs

Dernière réponse : dans Le monde de Windows

Microsoft vient de mettre à disponibilité un patch correctif cumulé pour internet Explorer 6 Service Pack 1. Il est compatible avec Internet Explorer 5.01, 5.5 et 6.0.

Il regroupe toutes les corrections de vulnérabilités, failles et autres bizarreries d'internet explorer. Cela empêchera entre autres qu'une personne pas très sympa endommage votre système, ou d'effectuer des opérations pas très saines

Téléchargement :
http://www.microsoft.com/windows/ie/downloads/critical/...

Source :
http://www.inpact-hardware.com/actualites.php3#id_news_...
Lassé par la pub ? Créez un compte

Ben, non, je l'ai vu fonctionner hier. Dans le fichier qui s'appelle fichier.html, il n'y a que ça. Et paf, le IE !
Il crashe en disant qu'il va envoyer un rapport de bug si possible. Gentiment, il fait ça tout seul sans entraîner le système avec lui.

Tu veux le lien avec la page qui fait ça ?

GNUJak a écritBen, non, je l'ai vu fonctionner hier. Dans le fichier qui s'appelle fichier.html, il n'y a que ça. Et paf, le IE !
Il crashe en disant qu'il va envoyer un rapport de bug si possible. Gentiment, il fait ça tout seul sans entraîner le système avec lui.

Tu veux le lien avec la page qui fait ça ?
Je suis curieux de voir ça effectivement ...

GNUJak a écritIl corrige celui- là (mettre ça dans une page appelé index.html pour tester) ?
  1. <html>
  2. <form>
  3. <input type crash>
  4. </form>
  5. </html>



Vu... Mon IE55sp2 (5.50.4807.2300) a bien buggé.. Il a redémarré et m'a aussi relancé l'Explorer de mon 2k..

Pas encore mis le correctif.. Mais vais l'essayer de ce pas..

:jap: 

le mogwai a écritnon, ca plante également avec la version de _2K_ (j'ai la même), mais c'est un fanatique de IE, je doute qu'il accepte que son browser ne plante pour une telle connerie :D 

Installes les correctifs indiqués
peso je suis à jour,même le patch qui peut causer des ralentissements est installé
La seule différence probable proviendrait de netcaptor mais je doute fort qu'il puisse corriger ce bug

S'il vous faut une capture ou petit avi comme preuve no problemo

_2K_ a écrit
Installes les correctifs indiqués
peso je suis à jour,même le patch qui peut causer des ralentissements est installé
La seule différence probable proviendrait de netcaptor mais je doute fort qu'il puisse corriger ce bug

S'il vous faut une capture ou petit avi comme preuve no problemo
Eh qui sait ! Si tu utilise cette surcouche au lieu du simple IE ...

Gilbert_Gosseyn a écritEh qui sait ! Si tu utilise cette surcouche au lieu du simple IE ...
Ben, justement, ça m'étonnerait, car ce bug est lié au rendu HTML, et à une DLL en particulier (shwapi.dll ou un truc comme ça). Outlook plante également en interprétant un mail HTML contenant ce code. Donc soit les derniers correctifs fonctionnent, soit _2K_ a une version patchée de shwapi.dll qui vient éventuellement d'ailleurs (environnement de développement ou autre).

orbitalcoil a écritaussi
kler

Ils vont de plus en plus se sentir obligé d'augmenter la fiabilité et la stabilité, face aux OS libre, tres à la mode dans les administratyions ricaines et SURTOUT dans des pays à grosse population mais petits moyens, style la Chine, l'asie du sud est, et bientot l'afrique

Bilou met à disposition depuis d'un nouveau patch cumulatif pour les navigateurs Internet Explorer 6 Service Pack 1, Internet Explorer 6 Service Pack 1 (édition 64-bit), Internet Explorer 6, Internet Explorer 5.5 Service Pack 2, Internet Explorer 5.01 Service Pack 3 et Internet Explorer 5.01 Service Pack 4.

Cette faille, considérée comme très critique, donne la possibilité à une personne malveillante d'exécuter, par exemple, des programmes malicieux ou dangereux via un site web. Que Internet Explorer soit utilisé ou non, le danger est le même.

Vous trouverez le bulletin d'information sur cette page ( http://www.microsoft.com/technet/treeview/default.asp?u... ). Vous trouverez sur cette page le patch correspondant à votre système ( http://www.microsoft.com/windows/ie/downloads/critical/... ).

Vous pouvez également le télécharger via Windows Update.

orbitalcoil a écrit
Cette faille, considérée comme très critique, donne la possibilité à une personne malveillante d'exécuter, par exemple, des programmes malicieux ou dangereux via un site web. Que Internet Explorer soit utilisé ou non, le danger est le même.


toujours la même rengaine :pfff: 

Patch - Microsoft Internet Explorer Object Data Vulnerability


Date de Publication: 2003-10-04 © K-OTik.COM
Titre: Patch - Microsoft Internet Explorer Object Data Vulnerability
K-Otik ID : 0368
CVE : CAN-2003-0838 / CAN-2003-0809
Risque : Critique
Exploitable à distance : Oui
Exploitable en local : Oui


* Description Technique - Exploit *

L'équipe de Microsoft vient de publier un patch cumulatif qui fixe plusieurs vulnérabilités critiques (variantes de la faille MS03-032) présentes dans Internet Explorer. La vulnérabilité Object Data peut permettre à un attaquant distant l'exécution de commandes arbitraires via de simples pages HTML (Cf. advisory K-OTIK ID : 0312)

Ce patch fixe notamment des vulnérabilités DHTML, qui combinées à d'autres failles ou programmes tel que Windows Media Player, peuvent permettre l'execution de code arbitraire. Microsoft recommande la mise à jour du Media Player car ce patch ne semble pas fixer complètement ce problème.


* Versions Vulnérables *

Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 6


* Solution *

http://www.microsoft.com/windows/ie/downloads/critical/...


* Références *

http://www.microsoft.com/technet/security/bulletin/MS03...
http://www.k-otik.net/bugtraq/08.21.MS03-032.php
http://www.k-otik.com/news/09.08.MS03-032.php
http://www.k-otik.com/MS03-032-TEST/
Lassé par la pub ? Créez un compte