Geen cache-versie.

Caching uitgeschakeld. Standaardinstelling voor deze pagina:ingeschakeld (code LNG204)
Als het scherm te langzaam is, kunt u de gebruikersmodus uitschakelen om de cacheversie te bekijken.

Vous devez être membre et vous identifier pour publier un article.
Les visiteurs peuvent toutefois commenter chaque article par une réponse.

vulnérabilité critique non corrigée

Niouzes de l’Infobrol (Internet Explorer)Article publié le 02/09/2004 10:29:27


Une vulnérabilité critique a été découverte dans toutes les versions d'Internet Explorer, y compris sur les systèmes les plus à jour. Elle permet l'installation de n'importe quoi sur le PC de l'internaute, et n'est toujours pas corrigée. Elle serait pourtant déjà exploitée activement.

Cette nouvelle faille découverte au coeur du navigateur Internet Explorer ne vient pas vraiment arranger les affaires de Microsoft : le Service Pack 2 "spécial sécurité" pour Windows XP est tout juste sorti que déjà l'on découvre une vulnérabilité critique faisant fi de ses nouveaux verrous, du moins dans sa configuration d'origine.


Le piège se situe cette fois-ci dans la fonction de glisser-déposer du navigateur, qui ne parvient à valider correctement les éléments tirés d'une zone (Internet, en l'occurrence) vers une autre (la zone locale, bien sûr). Cela permet au pirate de dissimuler un programme exécutable sur un site web, le faisant passer pour une image ou un vulgaire texte défilant par exemple, et de convaincre les internautes de "tirer" cet objet d'une partie de l'écran vers une autre. A ce moment le programme exécutable sera téléchargé silencieusement dans le dossier de démarrage de Windows, où il attendra patiemment le prochain démarrage pour s'installer définitivement.

Il n'existe aucun correctif à cette faille, bien qu'elle semble être déjà bien utilisée sur Internet. Même s'il ne corrige rien, le Service Pack 2 pour Windows XP permet cependant de contourner le piège grâce à l'une des nouvelles options de sécurité qu'il offre à Internet Explorer : il suffit d'interdire aux scripts d'adopter le comportement de programmes binaires (option "binary behaviors").



Avatar :: reboot Un article de rebootModifié 1 fois. (dernière modification le 02/09/2004 10:30:29 par reboot)



Source : www.futura-sciences.com


Sélection, tri et recherche d'articles
FILTRER :
TRIER :1er critère : 2e critère :
CHERCHER : Dans les titres Dans le contenu


[Afficher les liens en fonction des critères du formulaire ci-dessus]

Nederlandse vertaling

U hebt gevraagd om deze site in het Nederlands te bezoeken. Voor nu wordt alleen de interface vertaald, maar nog niet alle inhoud.

Als je me wilt helpen met vertalingen, is je bijdrage welkom. Het enige dat u hoeft te doen, is u op de site registreren en mij een bericht sturen waarin u wordt gevraagd om u toe te voegen aan de groep vertalers, zodat u de gewenste pagina's kunt vertalen. Een link onderaan elke vertaalde pagina geeft aan dat u de vertaler bent en heeft een link naar uw profiel.

Bij voorbaat dank.

Document heeft de 25/06/2004 gemaakt, de laatste keer de 26/10/2018 gewijzigd
Bron van het afgedrukte document:https://www.gaudry.be/nl/niouze-rf-166.html

De infobrol is een persoonlijke site waarvan de inhoud uitsluitend mijn verantwoordelijkheid is. De tekst is beschikbaar onder CreativeCommons-licentie (BY-NC-SA). Meer info op de gebruiksvoorwaarden en de auteur.