Faille sur IE et échange de bons procédés

Le par  |  11 commentaire(s) Source : ComputerWorld
internet explorer

Un Néerlandais a trouvé une nouvelle faille dans Internet Explorer, mais a accordé la primeur de sa découverte à Microsoft.

Un Néerlandais a trouvé une nouvelle faille dans Internet Explorer, mais a accordé la primeur de sa découverte à Microsoft.

Internet explorerJeffrey Van der Stadt, un jeune développeur des Pays-Bas, vient de découvrir une nouvelle faille dans la gestion du code HTML par le navigateur Internet de Microsoft, Internet Explorer 6. Cependant, et conformément au souhait maintes fois émis par l'éditeur américain, notre homme a préféré livrer d'abord le fruit de ses recherches à Microsoft, plutôt que de les dévoiler sur le Web, au vu et au su de tout le monde.

Van der Stadt publiera un code de preuve de concept dès qu'il recevra le feu vert de Microsoft, lequel ne le donnera qu'après avoir réussi à corriger la faille en question. Cette dernière trouve son origine dans la manière dont Internet Explorer 6 (sous Windows 98, Windows XP Edition Professionnelle/Media Center et Windows 2003 Server) gère certaines pages HTML. Ce type de vulnérabilité n'est pas en soi nouveau pour Internet Explorer, et d'autres navigateurs Internet ont eux aussi été affectés de soucis similaires par le passé, mais Microsoft affirme travailler à la résolution du problème, tout en reconnaissant que la sortie imminente d'Internet Explorer 7 lui complique un peu la tâche. Il est d'ailleurs avéré qu'IE 6 connaîtra une mise à jour majeure le mois prochain, peut-être à l'occasion du Patch Tuesday d'avril, mais cette "modification substantielle" pourrait faire l'objet d'une publication isolée.


Complément d'information

Vos commentaires Page 1 / 2

Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #95019
"Van der Stadt publiera un code de preuve de concept dès qu'il recevra le feu vert de Microsoft, lequel ne le donnera qu'après avoir réussi à corriger la faille en question"

Si ça se passait toujours comme ça, il y aurait sûrement un peu moins de vers...
Le #95021
@ingham
faux car des la publication, tu auras des scriptskiddies. Ca n'attenuera jamais le nombre de vers
Le #95037
vous croyez qu'il touche des sous de la part de Microsoft pour ça '
Le #95059
Canardo -->S'il en touche, je trouve que cela serait justifié ... surtout que pour une fois, cela a été fait et signalé "intelligement"
@+
Laurent.
Le #95066
Ben oui, et puis finalement, ça profite à Microsoft, qui indirectement, se fait du fric avec.
Anonyme
Le #95112
IE debute mal l'année...
Le #95115
Ou lala, je crois que le jeune homme peut attendre avant de publier publiquement ca faille, connaisant M$ !!!
Le #95131
tux attention dans les commentaires d'une autre news daujourdhui ils parlent de mettre des filtres anti troll

tout en bas de cette page:
http://www.generation-nt.com/actualites/commenter/13292/microsoft-windows-vista/'page=2#11

sois prudent
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry: :facepalm:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: =]