Nouvelle faille pour Internet Explorer 6

Le par  |  45 commentaire(s) Source : InformationWeek
internet explorer IE logo

Microsoft reconnaît l'existence d'une nouvelle faille affectant son navigateur Internet Explorer 6.

Microsoft reconnaît l'existence d'une nouvelle faille affectant son navigateur Internet Explorer 6.

Internet explorer ie logo
Suite aux allégations de différents éditeurs d'anti-virus, Microsoft reconnaît avoir reçu d'un développeur, Michal Zalewski, une preuve de concept d'une faille à action immédiate ("zero-day") décelée sur le navigateur Internet maison, Internet Explorer 6. Des spécialistes de la sécurité informatique, comme McAfee ou Symantec, auraient déjà inclus dans leurs dernières bases de données les possibles signatures des menaces aptes à exploiter cette faille, laquelle touche la manière dont le navigateur Internet de Microsoft gère les marqueurs HTML dans les pages Web. Même les versions mises à jour de Windows XP Service Pack 2 seraient vulnérables.

Apparemment, un code malicieux englobé dans une page provoquerait la fermeture inopinée du navigateur, en raison de la manière dont la DLL "mshtml" traite les balises "script". Symantec pousse même le bouchon plus loin, et admet qu'une prise de contôle à distance n'est pas à exclure, de même que l'exécution de codes malicieux lors de la simple visite d'une page Web piégée.

Impossible de dire pour l'instant si la future version Internet Explorer 7 est également touchée, du fait des multiples aménagements apportés dans le traitement des pages Internet, mais dans le doute, les éditeurs de solutions de sécurité informatique recommandent de recourir à des "propositions alternatives" (comprenez : d'autres navigateurs Internet) pour surfer sur le Web.

Microsoft, de son côté, ne propose pour l'heure ni solution de contournement, ni correctif.


Complément d'information

Vos commentaires Page 1 / 5

Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #94029
on met le compteur à 93 selon Secunia
Le #94031
je me disais que ca faisait longtemps :$
Le #94041
Ça m'énerve quand je lis "navigateurs alternatifs" parce que ça voudrait dire que pour ces messieux, Internet Explorer est la référence, que c'est lui le meilleur et que les autres browsers sont là qu'en cas de panne. La 5e roue du carrosse quoi.
Le #94043
NO COMMENT ........


Firefox & Opéra rules
Le #94045
Ouai meilleur moyens de pas chopper de merde avec Internet Explorer c'est de faire comme moi. Voici le mode d'emploi rapide :
- Télécharger Opera (encore plus sûr que Firefox et plus agréable pour moi loin devant F)
- Supprimer IE6 et 7 si on a eu une lueur d'espoir de nouveauté inexistante
- Prendre son pied en surfant de manière inovante et rapide.
Le #94046
Pas grave la version 7 sortira l'année prochaine
On repartira à zéro pour les beugs et failles

Pour info à certains Firefox n'utilise pas le moteur de IE donc il n'a pas ses beugs et failles
Vive Firefox !!!!!
Le #94048
Shaffe, tu peux nous expliquer comment virer IE'''
Le #94053
Lol (oui parce que certains se plaignent de la complexité de linux je leur conseille de desinstaller IE...c est un bon apprentissage mdr)
Le #94055
Le banni ->
Il existe un logiciel qui se charge de désisntaller IE sans aucune intervention nécessaire
Le #94061
@Phebus
je sais
mais il existe aussi des logiciels sous nux pour faire des taches complexes
mais je parlais à la paluche puisque c est connu sous nux c est tout à la paluche.
C etait juste pour etre médisant
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry: :facepalm:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: =]