Navigation
L'actualité informatique et multimédia
Microsoft enquête actuellement sur une faille récemment découverte sous Internet Explorer. Le trou de sécurité est directement lié à l'utilisation du contrôle ActiveX d'animation Daxctle.ocx. La faille en question est considérée très critique, et classée au plus haut niveau de dangerosité de la plupart des veilles de sécurité, dont le FrSIRT, Symantec ou Secunia.C'est la fonction « CPathCtl::KeyFrame() » qui est touchée, selon le rapport de sécurité. La faille est exploitable et pourrait donner lieu à une attaque dite « Zero Day Attack » dans la langue de Shakespeare. Avec un code adéquat injecté dans une page HTML, il est alors possible d'attaquer un PC via la fonction ActiveX « KeyFrame ».
Selon Secunia, un code d'exploitation de cette faille circulerait sur le Net, et quoi qu'il en soit, Secunia a bien réussi à programmer un code fonctionnel utilisant la méthode décrite, pour attaquer un PC sous Windows XP SP2 muni de toutes les dernières mises jour. Microsoft ne nie pas l'infection, tous les Windows CX et 2003 sont concernés, et même Internet Explorer 5.01 SP4.
Selon Microsoft, l'attaque pourra se faire en incitant la victime à visiter une page HTML infectée. L'attaque permet alors au pirate de prendre le contrôle du PC en bénéficiant des mêmes droits que ceux de l'utilisateur local, et notamment les droits d'administration. Sous Windows Server 2003 cependant, la vulnérabilité n'a pas la même envergure, d'après Microsoft, car le système tourne par défaut sous des droits restreints (Enhanced Security Configuration), et l'Active Scripting y est désactivé par défaut.
Rédigée par le vendredi 15 septembre 2006 à 17h27 (48590 lectures)
Vista : maîtriser les raccourcis clavier de Windows Mail
Si vous avez Vista et que vous utilisez l'application...
Si vous avez Vista et que vous utilisez l'application...
Vista : créer simplement une image ISO depuis l'Explorateur
Un simple clic droit suffit avec le bon outil...
Un simple clic droit suffit avec le bon outil...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.027 s - Top 100 - Nos partenaires
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
























