01/07/2005 14:01 par Bruno C. | 33 commentaire(s) 33 nouveau(x)

Internet Explorer est victime d'une nouvelle faille critique non encore corrigée.


Cette vulnérabilité, qualifiée de critique, concerne toutes les versions du navigateur web Internet Explorer de Microsoft.
Cette dernière peut permettre de compromettre un système via une attaque à distance.

"Le problème résulte d'une erreur présente au niveau de l'objet COM "javaprxy.dll" qui n'est pas correctement initialisé, ce qui pourrait être exploité via une page web malicieuse afin d'exécuter des commandes arbitraires distantes et prendre le contrôle d'un système vulnérable."

Du côté de Microsoft, on confirme cette page, tant en précisant qu'aucun correctif n'est encore disponible...

La seule solution consiste actuellement à augmenter le niveau de sécurité des zones locale et internet à "Elevé" (Outils - Options Internet - Sécurité - Personnaliser le Niveau), ou, plus radicalement, à basculer vers un autre navigateur web ;-)


Plus d'informations chez FrSIRT

Plus d'informations chez Microsoft
mots-clés : faille, critique, internet, explorer
 
Serveurs Linux: 10% de taux de ...
Le Japon travaille sur Windows XP
 

Archives des actualités

<  Octobre 2008
Lun Mar Mer Jeu Ven Sam Dim
  1 2 3 4 5
6 7 89101112
13141516171819
20212223242526
2728293031 
 
 

Téléchargements

  • Symantec Endpoint Protection 11
    Symantec Endpoint Protection 11.0 associe Symantec AntiVirus à des technologies avancées de prévention des menaces et de protection contre les ...
  • KoXo Administrator
    KoXo Administrator permet de créer des comptes pour active directory et de gérer les espaces de stockage, ainsi que les services TSE et Exchange.
  • TrueCrypt
    TrueCrypt est un logiciel qui permet de crypter à la volée vos données sur des partitions virtuelles.
Tous les téléchargements