Navigation
L'actualité informatique et multimédia
Une faille vient d’être découverte dans le navigateur Internet Explorer. Exploitée, elle permettrait à une personne malintentionnée d’exécuter du code malicieux voire de prendre le contrôle total de la machine faillible. La faille avait été découverte par Matthew Murphy, spécialiste en sécurité, et fut transmise à Microsoft, le 3 août 2005, via le site SecuriTeam. Elle se situe spécialement au niveau de la fonction glisser/déposer (drag-and-drop) du navigateur, lors du déplacement d’objets d’une fenêtre d’Internet Explorer vers une autre, ouverte sur le système. Une fois le bouton de la souris relâché, du code malfaisant peut être exécuté depuis la nouvelle fenêtre. Selon les découvreurs de la faille, Microsoft n’aurait pas l’intention de publier prochainement de patch mais préférerait attendre le SP2 sur Windows Server 2003 et SP3 sur Windows XP.
Malgré les critiques de la décision, l’éditeur, via le blog Microsoft Security Response Center, estime que la vulnérabilité n’est toutefois pas aussi facile à exploiter, car elle demande une très forte interaction de l’usager, dans un timing très serré. On note que dans le bulletin MS05-014, comblant plusieurs failles sur Internet Explorer, déjà une faille frappait cette fonction Drag and Drop, différente de celle-ci. Sur l’échelle des risques, le curseur est sur « modéré » chez le site de sécurité Frsirt, par exemple, qui recommande, faute de mieux, de désactiver l'Active Scripting dans les zones "Internet" et "Intranet local". L'action pourrait cependant perturber l'affichage et le fonctionnement de certains sites Web, note-t-il. On rapellera enfin que Microsoft a prévu cette semaine un train de sept patchs, dans ses correctifs mensuels dont Windows Media Player,Windows et dans la suite Office
Malgré les critiques de la décision, l’éditeur, via le blog Microsoft Security Response Center, estime que la vulnérabilité n’est toutefois pas aussi facile à exploiter, car elle demande une très forte interaction de l’usager, dans un timing très serré. On note que dans le bulletin MS05-014, comblant plusieurs failles sur Internet Explorer, déjà une faille frappait cette fonction Drag and Drop, différente de celle-ci. Sur l’échelle des risques, le curseur est sur « modéré » chez le site de sécurité Frsirt, par exemple, qui recommande, faute de mieux, de désactiver l'Active Scripting dans les zones "Internet" et "Intranet local". L'action pourrait cependant perturber l'affichage et le fonctionnement de certains sites Web, note-t-il. On rapellera enfin que Microsoft a prévu cette semaine un train de sept patchs, dans ses correctifs mensuels dont Windows Media Player,Windows et dans la suite Office
Rédigée par le mardi 14 février 2006 à 10h24 (12289 lectures)
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0206 s - Top 100 - Nos partenaires
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
























