Nouvelle faille dans IE: le flou...
Une nouvelle faille pourrait (notez le conditionnel) avoir été détectée sous Internet Explorer.
Une nouvelle faille pourrait (notez le conditionnel) avoir été détectée sous Internet Explorer.
Microsoft reconnait mener l'equête sur une potentielle faille de sécurité (qui a dit, "une de plus"!) touchant son navigateur Internet Explorer. La vulnérabilité, montrée du doigt par la firme de sécurité informatique française French Security Incident Response Team, atteindrait un niveau "critique", car le code nécessaire à l'exploitation de ladite faille est disponible sur le Web.
Il semblerait que le problème trouve son origine dans une DLL (Dynamic Link Library; bibliothèque dynamique de liens) de Microsoft Windows (la faillle a été notamment testée par la FSIRT sous Windows XP SP2 avec Internet Explorer 6.0; voir ici), du nom de "Msdds.dll", qui, suite à une commande passée par l'utilisateur dans Internet Explorer, autorise le démarrage d'autres applications de Windows. Cette DLL, présente notamment dans Visual Studio (un outil de développement de Microsoft), peut être aussi livrée avec d'autres logiciels de Redmond, dont Office 2002, .NET Framework 1.1, Office 2000, Office XP, Project et Visio.
Au final, lorsqu'un internaute est victime d'une tentative de phishing (hameçonnage, pour nos cousins québecois; substitution à un site légitime d'un autre, en tous points semblable, mais frauduleux), non seulement Internet Explorer n'identifierait pas la menace, mais laisserait la porte ouverte à la mise en oeuvre de codes malicieux.
La parade, en attendant un patch efficace, consiste en un "surf prudent" et une mise hors-service des contrôles ActiveX; voire à l'utilisation d'un autre navigateur Internet, indiquent FSIRT et l'institut américain SANS.
- Une nouvelle faille de sécurité dans Internet Explorer vient d'être découverte.
- Une nouvelle faille de sécurité a été découverte dans Internet Explorer par un jeune infographiste anglais de 18 ans ! Cette faille permet de "maquiller" l'URL affichée dans IE donnant l'impression à un visiteur de s'être déplacé...


Poser une question


Je n'arrive toujours pas à comprendre comment au USA (où ils aiment les procédures judiciaires), personne n'ait encore porté plainte contre microsoft pour vice caché dans son OS. Bilou nous annonce que c'est la sécurité avant tout alors qu'une faille concernant MS est trouvée toutes les semaines au moins....(voir les news GNT...)
Si j'ai pris soin de mettre beaucoup de conditionnel dans cette news, c'est que pour l'instant on nage en plein flou. Mais comme le dit le vieil adage, "il n'y a pas de fumée sans feu"...
Quant au fait que cette dll n'est pas présente dans telle ou telle application MS, cela peut provenir du fait que l'application en question utilise cette même dll, dans Windows... les fichiers redondants ne sont parfois pas tous installés, pour diverses raisons, notamment de sécurité.
Nous gardons un oeil ouvert sur la question!