Produit du jour : Le legs de la faille, Krondor, la trahison (T1) à partir de 11.00 € (Livres)
01/09/2002 00:00 par Bruno C. | 0 commentaire(s) 0 nouveau(x)

Windows est livré avec un contrôle ActiveX "Certificate Enrollment Control" permettant la soumission de demandes de certificats numériques pour le Web, puis leur stockage sur le poste de l'utilisateur concerné.

Ce contrôle contient une faille de sécurité qui peut permettre à une page Web de l'invoquer d'une manière telle qu'elle détruirait l'ensemble des certificats numériques stockés sur le poste de l'utilisateur concerné. Un agresseur pourrait ainsi corrompre les certificats principaux (Root certificate), les certificats d'encryptage EFS, les certificats d'authentification de signatures, et empêcher leur utilisation.

Ce type d'attaque peut être monté à partir d'un serveur Web utilisant cette vulnérabilité à l'encontre de ses visiteurs, ou via l'envoi d'Emails HTML.

Un patch est disponible sur le site Microsoft pour toutes les versions de Windows concernées :

- Windows 98
- Windows 98 Second Edition
- Windows Millennium
- Windows NT 4.0
- Windows 2000
- Windows XP

Informations détaillées (en anglais) et téléchargement du patch

Poster un commentaire
mots-clés : faille, controle, active
 
Windows: Nouvelle faille de sécurité
Netscape 7
 

Archives des actualités

<  Juillet 2008
Lun Mar Mer Jeu Ven Sam Dim
  1 2 3 4 5 6
78910111213
14151617181920
21222324252627
28293031 
 
 

Téléchargements

  • AppCleaner
    AppCleaner est un outil de désinstallation pour le système d'exploitation Mac OS X.
  • Overlord Raising Hell : vidéo
    Les larbins sont de retour depuis fin juin en exclusivité sur la PS3. Le titre reprend l'esprit du premier volet sorti il y a un an et incorpore des ...
  • CORE : trailer
    On ne connait pas grand chose de ce CORE si ce n'est qu'il s'agit d'un FPS à sortir sur la Nintendo DS. Une vidéo nous en dit plus.
Tous les téléchargements