Navigation
L'actualité informatique et multimédia
IE : le Drag-and-drop provoque une faille de sécurité
Un laboratoire de recherche indépendant vient de faire savoir que...
Un laboratoire de recherche indépendant vient de faire savoir que...
Un laboratoire de recherche indépendant vient de faire savoir que la manipulation baptisée Drag-and-drop (Glissé-déposé) pourrait se transformer en Drag-and-infect sur les ordinateurs équipés du système d'exploitation Windows XP, même pour ceux ayant installé le récent SP2.
Cette faille permettrait à un pirate d'installer sur l'ordinateur visé un programme malveillant, et ce après que l'utilisateur ait cliqué sur un graphique présent sur une page web. Ce programme serait alors placé dans le dossier de démarrage de Windows XP, et s'activerait lors du prochain redémarrage. Celui qui a trouvé le problème, connu sous le pseudo "http-equiv.", aurait fait une démonstration de la puissance de cette faille.
"En visitant cette page web, vous ne verrez que deux lignes rouges et une image. En glissant celle-ci entre les deux lignes, vous installerez le programme malveillant qui s'activera lors du prochain démarrage de l'ordinateur."
Cette faille a été qualifiée de très critique par la société de sécurité informatique Secunia, et ses chercheurs pensent même que le principe pourra encore évoluer pour ne s'activer qu'avec un simple click.
Toutefois les responsables de chez Microsoft pensent que cette faille n'est pas si grave que ça, annonçant qu'elle oblige la personne malveillante à effectuer une démarche complète visant à attirer l'utilisateur sur la page en question, et à l'obliger à procéder au glissé-déposé.
Pour rappel, cette faille concerne la toute dernière version d'Internet Explorer, et même celle disponible après l'installation du Service Pack 2 de Windows XP.
Cette faille permettrait à un pirate d'installer sur l'ordinateur visé un programme malveillant, et ce après que l'utilisateur ait cliqué sur un graphique présent sur une page web. Ce programme serait alors placé dans le dossier de démarrage de Windows XP, et s'activerait lors du prochain redémarrage. Celui qui a trouvé le problème, connu sous le pseudo "http-equiv.", aurait fait une démonstration de la puissance de cette faille.
"En visitant cette page web, vous ne verrez que deux lignes rouges et une image. En glissant celle-ci entre les deux lignes, vous installerez le programme malveillant qui s'activera lors du prochain démarrage de l'ordinateur."
Cette faille a été qualifiée de très critique par la société de sécurité informatique Secunia, et ses chercheurs pensent même que le principe pourra encore évoluer pour ne s'activer qu'avec un simple click.
Toutefois les responsables de chez Microsoft pensent que cette faille n'est pas si grave que ça, annonçant qu'elle oblige la personne malveillante à effectuer une démarche complète visant à attirer l'utilisateur sur la page en question, et à l'obliger à procéder au glissé-déposé.
Pour rappel, cette faille concerne la toute dernière version d'Internet Explorer, et même celle disponible après l'installation du Service Pack 2 de Windows XP.
Rédigée par le samedi 21 août 2004 à 11h03 (5736 lectures)
Le reste de l'actualité :
22-08-04 : Port USB trop près d'un obstacle : Solution "MIB"
22-08-04 : Radeon X800 Pro vs GeForce 6800GT sur le moteur HL²
22-08-04 : 22 ! V'là les liens idiots du dimanche !
21-08-04 : Le phishing en France signalé et révélé au grand public
21-08-04 : Une faille de sécurité sur certains routeurs Cisco
21-08-04 : IE : le Drag-and-drop provoque une faille de sécurité
21-08-04 : Deux directives pour réduire la pollution électronique
21-08-04 : Technologie "Strained Silicon" sur les processeurs AMD
21-08-04 : Comment 8 pixels coûtent des millions de $ à Microsoft
21-08-04 : Je peux jouer à la voiturette avec mon PC watercoolé
22-08-04 : Radeon X800 Pro vs GeForce 6800GT sur le moteur HL²
22-08-04 : 22 ! V'là les liens idiots du dimanche !
21-08-04 : Le phishing en France signalé et révélé au grand public
21-08-04 : Une faille de sécurité sur certains routeurs Cisco
21-08-04 : IE : le Drag-and-drop provoque une faille de sécurité
21-08-04 : Deux directives pour réduire la pollution électronique
21-08-04 : Technologie "Strained Silicon" sur les processeurs AMD
21-08-04 : Comment 8 pixels coûtent des millions de $ à Microsoft
21-08-04 : Je peux jouer à la voiturette avec mon PC watercoolé
Windows Media Player 11 en 64 bits par défaut sous Vista x64
La version 64 bits de Vista propose deux versions de...
La version 64 bits de Vista propose deux versions de...
Afficher plusieurs pages au lancement de Firefox
Avec Firefox il est possible d'ouvrir plusieurs pages...
Avec Firefox il est possible d'ouvrir plusieurs pages...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0242 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0242 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL





























