Vous devez être membre et vous identifier pour publier un article.
Les visiteurs peuvent toutefois commenter chaque article par une réponse.

vulnérabilité critique non corrigée

Niouzes de l’Infobrol (Internet Explorer)Article publié le 02/09/2004 10:29:27


Une vulnérabilité critique a été découverte dans toutes les versions d'Internet Explorer, y compris sur les systèmes les plus à jour. Elle permet l'installation de n'importe quoi sur le PC de l'internaute, et n'est toujours pas corrigée. Elle serait pourtant déjà exploitée activement.

Cette nouvelle faille découverte au coeur du navigateur Internet Explorer ne vient pas vraiment arranger les affaires de Microsoft : le Service Pack 2 "spécial sécurité" pour Windows XP est tout juste sorti que déjà l'on découvre une vulnérabilité critique faisant fi de ses nouveaux verrous, du moins dans sa configuration d'origine.


Le piège se situe cette fois-ci dans la fonction de glisser-déposer du navigateur, qui ne parvient à valider correctement les éléments tirés d'une zone (Internet, en l'occurrence) vers une autre (la zone locale, bien sûr). Cela permet au pirate de dissimuler un programme exécutable sur un site web, le faisant passer pour une image ou un vulgaire texte défilant par exemple, et de convaincre les internautes de "tirer" cet objet d'une partie de l'écran vers une autre. A ce moment le programme exécutable sera téléchargé silencieusement dans le dossier de démarrage de Windows, où il attendra patiemment le prochain démarrage pour s'installer définitivement.

Il n'existe aucun correctif à cette faille, bien qu'elle semble être déjà bien utilisée sur Internet. Même s'il ne corrige rien, le Service Pack 2 pour Windows XP permet cependant de contourner le piège grâce à l'une des nouvelles options de sécurité qu'il offre à Internet Explorer : il suffit d'interdire aux scripts d'adopter le comportement de programmes binaires (option "binary behaviors").



Avatar :: reboot Un article de rebootModifié 1 fois. (dernière modification le 02/09/2004 10:30:29 par reboot)



Source : www.futura-sciences.com


Sélection, tri et recherche d'articles
FILTRER :
TRIER :1er critère : 2e critère :
CHERCHER : Dans les titres Dans le contenu


[Afficher les liens en fonction des critères du formulaire ci-dessus]

Deutsche Übersetzung

Sie haben gebeten, diese Seite auf Deutsch zu besuchen. Momentan ist nur die Oberfläche übersetzt, aber noch nicht der gesamte Inhalt.

Wenn Sie mir bei Übersetzungen helfen wollen, ist Ihr Beitrag willkommen. Alles, was Sie tun müssen, ist, sich auf der Website zu registrieren und mir eine Nachricht zu schicken, in der Sie gebeten werden, Sie der Gruppe der Übersetzer hinzuzufügen, die Ihnen die Möglichkeit gibt, die gewünschten Seiten zu übersetzen. Ein Link am Ende jeder übersetzten Seite zeigt an, dass Sie der Übersetzer sind und einen Link zu Ihrem Profil haben.

Vielen Dank im Voraus.

Dokument erstellt 25/06/2004, zuletzt geändert 26/10/2018
Quelle des gedruckten Dokuments:https://www.gaudry.be/de/niouze-rf-166.html

Die Infobro ist eine persönliche Seite, deren Inhalt in meiner alleinigen Verantwortung liegt. Der Text ist unter der CreativeCommons-Lizenz (BY-NC-SA) verfügbar. Weitere Informationen auf die Nutzungsbedingungen und dem Autor.