Aide-toi, la faille t'aidera
Le CERT vient d'annoncer la découverte d'une nouvelle vulnérabilité ...
Le CERT vient d'annoncer la découverte d'une nouvelle vulnérabilité sérieuse dans Windows, par l'intermédiaire de l'un de ses composants les plus essentiels (dixit Bill) : Internet Explorer.
Bah! Me direz-vous, je n'utilise ni IE ni Outlook, je suis donc tranquille ! Hé bien c'est raté ! Car en interne, IE est toujours utilisé pour l'affichage des pages d'aide en ligne. Chassez-le par la porte...
À l'heure actuelle, aucun patch n'est disponible. En revanche, on commence à voir apparaître des méthodes et programmes permettant de tirer parti de cette faille pour exécuter du code sur la machine de l'infortuné utilisateur. En attendant une solution, il est donc recommandé de ne plus consulter l'aide en ligne des programmes.
Cruel dilemme : en cas de problème, je reste coincé sans aide, ou j'invite les virus à prendre le thé sur ma machine ?
Source :
Slashdot
Sentinel
le 9 avril 2004 à 13:46
(5 141
lectures)
Actualités et brèves relatives
- 04 / 03 / 2004 : Virus nouvelle génération : Ca aide...
- 14 / 02 / 2004 : 7 failles de Windows en salle d'attente
- 14 / 01 / 2004 : 3 patchs de Sécurité chez Microsoft
- 05 / 01 / 2004 : Deux nouvelles failles critiques pour IE
- 17 / 11 / 2003 : Microsoft réagit avant la menace !
- 12 / 11 / 2003 : Encore des failles critiques Windows !
- 16 / 10 / 2003 : Failles en cascades Chez Microsoft






