Navigation
L'actualité informatique et multimédia
Décidément, on pourrait presque parler d’aventure à rebondissements, chaque semaine apportant un nouvel élément à une histoire qui a déjà connu plusieurs chapitres. Il s’agit, encore une fois, et probablement la dernière d’ailleurs, de la faille de l’URI qui avait surgi d’abord dans Firefox, avant de faire tourner les regards vers Internet Explorer 7, puis de revenir vers Firefox. L’histoire semblait s’être terminée sur la reconnaissance du problème par Mozilla via la responsable de la sécurité Window Snyder. Pourtant, les informations les plus récentes auraient tendance à indiquer que l’élément central du problème est Windows, et plus particulièrement la manière dont sont gérés les URI.
La faille est désormais classée sur le site web de l’US-CERT en tant que « Microsoft Windows URI protocol handling vulnerability » et indique en conséquence que l’ensemble du problème vient bien du système d’exploitation. Or, selon les informations fournies, c’est l’installation d’Internet Explorer 7 qui semble causer le trouble, en effectuant un changement dans la gestion des URI justement.
Lorsqu’un navigateur sous Windows rencontre un URI qui ne commence pas par « http:// » et n’est donc pas un URL, il consulte la base de registre pour trouver l’application associée à cet URI. Quand l’application adéquate est trouvée, elle est exécutée et reçoit l’ensemble des paramètres associés. Et c’est là que réside la faille : il est possible de créer un URI accompagné de paramètres spécifiques afin d’obtenir l’ouverture d’un navigateur vers une page web malveillante qui exécutera alors un code arbitraire.
Ainsi donc, Firefox est bel et bien vulnérable, mais uniquement après l’installation d’Internet Explorer 7 qui modifie la manière dont Windows gère les URI. Une équation sympathique avec plusieurs paramètres. La version 2.0.0.6 de Firefox qui a été publiée aujourd’hui corrige en fait en partie le problème de l’URI en bloquant l’interprétation de certains arguments. Une prochaine version bloquera les quelques cas où la faille peut encore être exploitée.
La question qui reste maintenant est la suivante : l’API de Windows qui est au centre du problème sera-t-elle vérifiée et corrigée ?
- Antec vous démontre l'intérêt d'une protection contre les courts-circuits sur les alimentations, en vidéo.
18/03/2010 à 19:01 par David - Une nouvelle vidéo pour les fans d'Eyefinity : Dirt 2 sur pas moins de 5 écrans de 22".
18/03/2010 à 18:19 par David - EA tente le MMO basé sur une licence Need for Speed. Une vidéo est en ligne et une bêta fermée est lancée.
18/03/2010 à 11:57 par David - Interview de Futuremark : le prochain 3DMark sera DirectX 11, mais pas forcément exclusivement (erreur de traduction chez certains ?)
17/03/2010 à 08:32 par David - Disponible dans quelques heures, Command & Conquer 4 est d'ores et déjà certifié EyeFinity
17/03/2010 à 08:05 par David
Microsoft Office 2007 Famille et étudiant
Logiciels à partir de 86,90 euros
Microsoft Word 2007
Logiciels à partir de 215,00 euros
Microsoft Office 2007 Professionnel
Logiciels à partir de 260,82 euros
Windows 7 Familiale Premium (Mise à jour)
Logiciels à partir de 95,00 euros
Corel Paint Shop Pro Photo X2
Logiciels à partir de 29,76 euros
Vista : ces vilaines applications qui désactivent Aero
Comment faire pour remettre Aero en marche ?...
Comment faire pour remettre Aero en marche ?...
Vista : maîtriser les raccourcis clavier de Windows Mail
Si vous avez Vista et que vous utilisez l'application...
Si vous avez Vista et que vous utilisez l'application...
© 2003 -2010 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z - Tendances: Windows 7 (Seven) | iPhone 3GS | New Super Mario Bros. Wii
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.1036 s - Top 100 - Bons plans partenaires
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
?




















