Produit du jour : Sécurité Internet 2005 à partir de 34.00 € (Logiciel)

Le navigateur Web le plus utilisé au monde est victime d'une vulnérabilité à exploitation immédiate. La dernière version du fureteur est concernée mais le risque encouru par les utilisateurs semble toutefois faible.

Mise à jour d'Internet Explorer 7.0 pour Windows (150x163)Chercheur en sécurité informatique, Aviv Raff a la réputation d’être un découvreur de failles hors pair. Pour lui, pas de sectarisme, tout y passe et dans le domaine des navigateurs Web, Firefox et Internet Explorer sont logés à la même enseigne. Sa dernière victime en date est ainsi le fureteur de la firme de Redmond, version 7 la plus récente comprise, sans compter la version 8.0b.


Vulnérabilité exploitable à distance
Ladite vulnérabilité de type Cross-Zone Scripting se situe au niveau de l’une des options d’impression proposées par Internet Explorer. La fonctionnalité " Imprimer la table de liens " permet de générer une page HTML avec un tableau où sont indiquées les adresses vers lesquelles pointent les liens de la page à imprimer. Le problème est que ces liens ne sont pas filtrés avant d’être intégrés au tableau, d’où la possibilité pour des sites Web malveillants de faire exécuter un script dans un contexte de sécurité zone locale. Le risque devient alors l’exécution de commandes arbitraires à distance.

La vulnérabilité a été confirmée par plusieurs sociétés de sécurité dont Secunia qui l’a toutefois qualifiée de peu critique. Il n’empêche, Raff a alerté Microsoft concernant les dangers de sa découverte, et dans l’attente de la publication d’un correctif, il suggère de ne pas avoir recours à l’option d’impression incriminée.
Voir les 12 commentaires - Poster un commentaire
 
Novell livre l'implémentation open ...
Spam : MySpace gagne 234 millions de ...
 

Archives des actualités

<  Juillet 2008
Lun Mar Mer Jeu Ven Sam Dim
  1 2 3 4 5 6
78910111213
14151617181920
21222324252627
28293031 
 
 

Téléchargements

  • AppCleaner
    AppCleaner est un outil de désinstallation pour le système d'exploitation Mac OS X.
  • Overlord Raising Hell : vidéo
    Les larbins sont de retour depuis fin juin en exclusivité sur la PS3. Le titre reprend l'esprit du premier volet sorti il y a un an et incorpore des ...
  • CORE : trailer
    On ne connait pas grand chose de ce CORE si ce n'est qu'il s'agit d'un FPS à sortir sur la Nintendo DS. Une vidéo nous en dit plus.
Tous les téléchargements