No cache version.

Caching disabled. Default setting for this page:enabled (code LNG204)
If the display is too slow, you can disable the user mode to view the cached version.

Vous devez être membre et vous identifier pour publier un article.
Les visiteurs peuvent toutefois commenter chaque article par une réponse.

vulnérabilité critique non corrigée

Niouzes de l’Infobrol (Internet Explorer)Article publié le 02/09/2004 10:29:27


Une vulnérabilité critique a été découverte dans toutes les versions d'Internet Explorer, y compris sur les systèmes les plus à jour. Elle permet l'installation de n'importe quoi sur le PC de l'internaute, et n'est toujours pas corrigée. Elle serait pourtant déjà exploitée activement.

Cette nouvelle faille découverte au coeur du navigateur Internet Explorer ne vient pas vraiment arranger les affaires de Microsoft : le Service Pack 2 "spécial sécurité" pour Windows XP est tout juste sorti que déjà l'on découvre une vulnérabilité critique faisant fi de ses nouveaux verrous, du moins dans sa configuration d'origine.


Le piège se situe cette fois-ci dans la fonction de glisser-déposer du navigateur, qui ne parvient à valider correctement les éléments tirés d'une zone (Internet, en l'occurrence) vers une autre (la zone locale, bien sûr). Cela permet au pirate de dissimuler un programme exécutable sur un site web, le faisant passer pour une image ou un vulgaire texte défilant par exemple, et de convaincre les internautes de "tirer" cet objet d'une partie de l'écran vers une autre. A ce moment le programme exécutable sera téléchargé silencieusement dans le dossier de démarrage de Windows, où il attendra patiemment le prochain démarrage pour s'installer définitivement.

Il n'existe aucun correctif à cette faille, bien qu'elle semble être déjà bien utilisée sur Internet. Même s'il ne corrige rien, le Service Pack 2 pour Windows XP permet cependant de contourner le piège grâce à l'une des nouvelles options de sécurité qu'il offre à Internet Explorer : il suffit d'interdire aux scripts d'adopter le comportement de programmes binaires (option "binary behaviors").



Avatar :: reboot Un article de rebootModifié 1 fois. (dernière modification le 02/09/2004 10:30:29 par reboot)



Source : www.futura-sciences.com


Sélection, tri et recherche d'articles
FILTRER :
TRIER :1er critère : 2e critère :
CHERCHER : Dans les titres Dans le contenu


[Afficher les liens en fonction des critères du formulaire ci-dessus]

English translation

You have asked to visit this site in English. For now, only the interface is translated, but not all the content yet.

If you want to help me in translations, your contribution is welcome. All you need to do is register on the site, and send me a message asking me to add you to the group of translators, which will give you the opportunity to translate the pages you want. A link at the bottom of each translated page indicates that you are the translator, and has a link to your profile.

Thank you in advance.

Document created the 25/06/2004, last modified the 26/10/2018
Source of the printed document:https://www.gaudry.be/en/niouze-rf-166.html

The infobrol is a personal site whose content is my sole responsibility. The text is available under CreativeCommons license (BY-NC-SA). More info on the terms of use and the author.