English Version
Recherche d'articles : Publier Votre Article
> Cinq failles critiques ignorées dans Internet Explorer <
Publiée le 1/14/2007 Par LesNouvelles.net
Une série de cinq failles critiques frapperait Internet Explorer sans qu'un correctif ne soit disponible pour les neutraliser. Il s'agirait de variantes de vulnérabilités corrigées par la dernière rustine de Microsoft. Des exemples d'exploits fonctionnels circulent déjà sur Internet.

Cinq failles critiques viendraient d'être découvertes dans Internet Explorer, sans qu'il ne soit encore possible de les corriger. Elles sont basées sur des vulnérabilités déjà corrigées par le dernier patch de Microsoft.

L'une des attaques exploite la manière dont Internet Explorer gère les adresses commençant par "mhtml:", un standard conçu à l'origine pour faciliter l'intégration de code HTML dans les emails. Cette implémentation était déjà à l'origine d'une faille bien connue dans Outlook, découverte plus tôt cette année. Aujourd'hui, la faille pourrait permettre à un site web malicieux de manipuler des fichiers sur le disque dur de l'internaute ou d'y télécharger et d'y exécuter un code parasite.

Une autre de ces découvertes est de type "Cross Site Scripting", un classique pourtant. Elle permettrait de faire exécuter un script au navigateur avec les droits normalement alloués à la zone locale du système, plus permissive.
Les autres vulnérabilités permettraient d'explorer le cache du navigateur ou de prendre (en partie) le contrôle du navigateur à distance. Mais l'alerte n'est pas très prolixe sur le sujet.

Ces vulnérabilités ont étés découvertes par Liu Die Yu, un traqueur de bugs chinois bien connu. Bon timing : ce dernier viens de faire publier, il y a quelques jours à peine, un appel à la communauté d'Internet afin de lui obtenir un PC. Il aurait en effet perdu le sien et n'aurait pas les moyens d'en acheter un nouveau. L'annonce de cette série de failles tombe au bon moment, question publicité !

Nous n'avons pas testé ces vulnérabilités, annoncées pour Internet Explorer 5.01, 5.5 et 6. Mais des "preuves de concept" existent et des exploits circuleraient sur Internet. Cela nous a été confirmé par l'équipe de K-Otik, qui affirme avoir testé avec succès ces exploits. Pour l'heure, le seul moyen de s'en protéger est de désactiver le scripting d'Internet Explorer, en attendant le prochain correctif mensuel de Microsoft.
 Commentaires : Publier Votre Article
 Ajouter un commentaire :
Nom (ou pseudo) :
Email :
   * Adresse non affichée avec votre message.
Titre :
Commentaire :
Autre articles
Six Nouveaux Processeurs Itanium 2 Chez INTEL
 Par pcimpact, Date : 12/18/2006
L’ordinateur, Les 5 principaux dangers
 Par Malek Chtioui, Date : 5/8/2007
PQI Annonce le PQI 64 GB SSD
 Par Xcess, Date : 4/5/2007
Une erreur photoshop? (Image)
 Par Malek, Date : 6/19/2007
Matmata, Tunisie
 Par Xcess, Date : 1/23/2007
Top 5
Déblocage Nokia gratuit (Free Nokia Unlock)
 Par xcess, Date : 2/23/2007
Planter un avocatier, Tout ce qu'il faut savoir.
 Par Malek Chtioui, Date : 4/22/2007
Tout savoir sur la conception d'un bébé
 Par Houda Mansour, Date : 6/10/2007
Le Milieu du cycle (Tout savoir sur la conception d'un bébé P2)
 Par Houda Mansour, Date : 6/10/2007
Comment Restaurer/Reformater votre Téléphone NOKIA (Mobiles Nokia Série 60)
 Par James, Date : 2/22/2008