Site et forum d'assistance informatique - Réparation de Windows   Le forum Annuaire Plan du site Connexion
Index du forum Micro-Astuce !!
Web Micro-Astuce
La charte Accueil Portail Profil Rechercher Nos membres S'enregistrer Vérifier ses messages privés
Nouvelle faille zero-day pour IE

 
Poster un nouveau sujet   Répondre au sujet Mascotte
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Renard
Webmaster - Site admin
Webmaster - Site admin


Inscrit le: 07 Mar 2006
Messages: 7425
Localisation: Carcassonne

MessagePosté le: 26 Avr 2006 7:48     Sujet du message: Nouvelle faille zero-day pour IE Répondre en citant

Une nouvelle faille à action immédiate (dite "zero-day") vient d'être mise au jour par Symantec dans Internet Explorer.

Malgré la palanquée de correctifs que Microsoft lui a apporté en début de mois, Internet Explorer est à nouveau touché par une faille dite "zero-day" (à action immédiate, en bon français), et c'est Symantec qui l'affirme.


Danger permanent
Après le Patch Tuesday d'avril, puis l'annonce que certains correctifs devraient être revus, on pensait que le front des intempéries serait calme pour quelques temps en ce qui concerne le navigateur Internet Explorer de Microsoft. Il n'en est rien, puisque l'éditeur américain de solutions de sécurité informatique Symantec rapporte la découverte par le site Security Focus d'une nouvelle faille à effet immédiat sur le logiciel de Redmond, y compris dans sa définition la mieux sécurisée, IE 6 sous Windows XP Service Pack 2.

Chemin mal balisé égale danger
Cette fois--mais ce n'est pas une première--c'est la manière dont Internet Explorer gère les pages Web au format HTML mal écrites qui pose problème. Selon le développeur Michal Zalewski, qui n'est pas un inconnu, il suffirait d'oublier une balise de fin de zone lors de l'écriture d'une page Web pour introduire en toute discrétion un code malicieux susceptible d'être exécuté. Une corruption de mémoire vive s'ensuivrait, avec à la clé un possible déni de service, voire une prise de contrôle à distance.

Conseils de prudence
Comme toujours, les recommandations de prudence restent de mise : ne pas exécuter Internet Explorer en mode administrateur (ce que personne ou presque ne songe à faire...), rester à l'écart des sites Internet doûteux, et désactiver le mode HTML dans les clients e-mail susceptibles de lancer Internet Explorer.

Notons que Symantec donne à cette vulnérabilité une "note" de 7,5 sur 10, ce qui souligne encore sa dangerosité.

Source Generation-NT
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet
Page 1 sur 1
Toutes les heures sont au format GMT + 1 Heure


 


Index du forum Micro-Astuce -> Les news
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum

Sauter vers:  

Sujets similaires relevés sur Micro-Astuce Publicité
Sujet Auteur Forum Réponses Posté le
Pas de nouveaux messages Aide sur scavenger 3.1 pour récupérer... NEA Problèmes matériel 1 Lundi 17 Novembre 2008 16:15 Voir le dernier message
Pas de nouveaux messages besoin d aide pour éliminer spyware s... germanicus Virus - Sécurité - Analyses HijackThis 0 Lundi 10 Novembre 2008 17:43 Voir le dernier message
Pas de nouveaux messages Pacman pour Firefox Renard Les news 0 Samedi 01 Novembre 2008 10:57 Voir le dernier message
Pas de nouveaux messages Vulnérabilités critique pour Mozilla Renard Alertes virales, mises à jour de sécurité et informations 0 Jeudi 25 Septembre 2008 7:57 Voir le dernier message



Powered by phpBB © 2001, 2005 phpBB Group - Template et images : Micro-Astuce.com (Hébergé par OVH)

Traduction par : phpBB-fr.com / Contact webmaster
Le forum Micro-Astuce remercie de leur aide :
    hakin9
Forum Map | Site Map | Lutte contre le spam
Sites amis : CoyotteForum | Emoticones | Forum informatique | Informatruc