Le SP2 ne libère par Internet Explorer des vulnérabilités.
Le navigateur Internet de Microsoft, Internet Explorer, est vulnérable à une faille de style cross security domain scripting. Un "proof of concept" exploitant cette faille de vulnérabilité utilise les attributs Content-Location d'un fichier MHTML, ce qui est suffisant pour amener Internet Explorer a executer du code contenu dans le fichier MHTML dans la zone de sécurité intra-net.
La vulnérabilité affecte Microsoft Internet Explorer même lorsque le leader des navigateurs est installé sur un système possédant le Service Pack 2 de Windows XP. En conclusion il n'y a donc aucune protection contre cette attaque pour le moment.
Le "proof of concept" a été publié sur BugTraq il y a très peu de temps et est disponible ici. Il est conseillé d'utiliser un autre navigateur en attendant que la faille de sécurité soit comblée.
Source : ECHU.ORG
La vulnérabilité affecte Microsoft Internet Explorer même lorsque le leader des navigateurs est installé sur un système possédant le Service Pack 2 de Windows XP. En conclusion il n'y a donc aucune protection contre cette attaque pour le moment.
Le "proof of concept" a été publié sur BugTraq il y a très peu de temps et est disponible ici. Il est conseillé d'utiliser un autre navigateur en attendant que la faille de sécurité soit comblée.
Source : ECHU.ORG
-
Actualité précédente
Sortie de KDE 3.3 ! -
Actualité suivante
C'est au tour de Club-Internet de...
Discussions en cours sur le forum
- [Résolu] Récupération de dossier (XP SP2) [Systèmes d'exploitation (Windows, Mac OS, Linux...)]
- Pas de connexion wifi sortie veille vista sp2 [Systèmes d'exploitation (Windows, Mac OS, Linux...)]
- Probleme vista integrale 32bits SP2 [Systèmes d'exploitation (Windows, Mac OS, Linux...)]
- Installer win xp sp2 à partir clé bootable [Systèmes d'exploitation (Windows, Mac OS, Linux...)]
- Formatage xp sp2 avec un clé usb [Systèmes d'exploitation (Windows, Mac OS, Linux...)]
Posez votre question sur ce sujet à la communauté !




YAMSI !!!
De toute façon, si vous ne voullez pas avoir de virus, de spy, de ver, il est vivement conseiller de ne jamais utiliser InternetExplorer ;o)
Perso je n'aime pas tout les programmes qui aime être comparés à un morceau de gruyère !
Amicalement
Encore un bon argurment pour se débarrasser de intermerde explorer
ca va troller
"Il est conseillé d'utiliser un autre navigateur en attendant que la faille de sécurité soit comblée."
ou pour toujours....
Firefox est tres bien dans le genre....
Une faille dans IE? Nan? Sans blague?...
On aurait presque cru qu'un jour IE serait digne d'être un navigateur web.
Est-il besoin de rappeler que si il n'était pas intégré à Windaube (genre s'il était développé indépendemment) il aurait été dégagé depuis longtemps du marché?
ah encore une faille IE? je pensait qu'on les avait toutes trouvées, mais apparement le filon est pas encore epuisé
pour ceux qui ont pas compris :
passez a mozilla
Passez à Mozilla ou à n'importe quel autre navigateur, à vrai dire on s'en fout, l'unique chose importante étant d'arréter l'utilisation d'IE...
C dingue...
Pourquoi doit-on subir tout ça :-( :-(
Mais il ne tient qu'à toi de ne pas utiliser IE et donc ne pas subir, d'autant plus que depuis la sortie du SP2 il y a quelques jours, c'est la deuxième faille découverte, voir ici pour la première :
http://www.echu.org/portail/module [...] toryid=109
c pas la preiere, mais a mon avis c pas la derniere d'une looongue serie jusqu'au SP3....
Combien de fois faudra le répéter : rien n'est sûr à 100%... y'aura TOUJOURS des failles dans les logiciels (proprio ou libres). Alors même si le SP2 est sortit et mise tout sur la sécurité, c'est pas ça qui va miraculeusement supprimer toutes les failles des produits mini-mou... euh microsoft, advitam eternam...
On va trouver d'autres failles sous IE, et d'autres sous mozilla. C'est obilgé.
Mais que ça ne vous empêche pas de passer sous mozilla et d'utiliser des logiciels libres (ils ne sont pas PARFAITS au niveau sécurité, ils sont juste MIEUX).
Mouais. C'est toujours les mêmes sempiternelles remarques : IE ci IE ça blablabla. Chacun fait ce qu'il veut et puis avec un firewall, pas besoin de s'occuper des failles d'IE.
>et puis avec un firewall, pas besoin de s'occuper des failles d'IE
Mouarf,
Ouai c'est sûr, si ton firewall est configuré pour bloquer IE tu crains rien de ce côté.
kro$oft a bossé comme un malade sur sa SP2 et ils son meme pas capable de bouclé les failles de IE
la securité avant tout qui disais....
Rolala toujours à tomber sur ce pauvre IE...
Il est évident que les personnes malveillantes vont s'employer à trouver des failles sous IE étant donné que c'est le navigateur internet le plus employé !
Imaginez...on arrête tous de l'utiliser parce qu'il n'est soit disant pas sur... ce qui est certainement vrai car il y aura toujours des failles quel que soit le logiciel....
Alors on passe tous sous Mozilla...
Mais quand je dis "on passe tous sous mozilla" c'est dans les mêmes proportions que pour le nombre d'utilisateur D'IE !
Et là vous allez voir si le pauvre mozilla va suivre la cadence avec le nombre de recherche de failles qu'il y aura sur lui ! Il en sortira tous les jours et on entendra des "mouhaha mozilla, laissez tomber c'est naze, passez à Opera...."
Enfin bref... je pense que vous avez compris le fond de ma pensée...
ouai alors la je vais continuer le debat.
Primo: je suis daccord, si aujourd'hui mozilla representait autant de pourcentage d'utilisation que IE alors il serait lui aussi victime d'attaque.
Secondo: Ce qui est reproché à IE ne sont pas en vérité ces failles, car comme je l'ai déjà rappellé, mais sa lenteur à corriger ses failles (pour certaines cela a mis plus de 6 à 8 mois).
Tercero: Mozilla n'a rien de comparable à IE puisse que celui d'une part est totalement gratuit au contraire de IE qui est compris dans le prix de vente de Windows, et d'autre part les devellopeurs travaillent sans cesse afin de corriger la moindre faille sous Mozilla (cf ce referencer à cet article ou bien à celui-là)
En conclusion le fait de troller en disant que Mozilla est mieux que IE ou bien arrêter de baver sur IE car c'est le plus utilisé on s'en fou et chacun est libre d'utilisé celui qu'il veut.
Moi j'ai fait mon choix.
moi j'utilise ie j'ai jamais eu de probleme !!
le tout c'est de pas aller sur les sites de culs et de warez.
@Ace_Denghar
> Il est évident que les personnes malveillantes vont s'employer à
> trouver des failles sous IE étant donné que c'est le navigateur internet le
> plus employé !
Ce raisonnement ne tient pas : regardes les serveurs webs, c'est Apache qui est le plus utilisé (~67%) et MS-IIS qui est minoritaire (~21%). Pourtant il y a bien plus d'annonces de troues de sécurité pour le serveur de Microsoft...
Pour moi c'est une question de manière de coder. Loin de moi l'idée que les developpeurs de MS sont mauvais, mais ils travaillent dans le cadre d'une entreprise (donc : budget, temps limité, objectif fixé, priorité au marketing...). La qualité n'y est pas forcement la contrainte la plus forte, ce qui peut mener à mettre sur le marché des logiciels "mal ficelés" puis à publier une kyrielle de patchs.
Au contraire, dans le milieu du libre, c'est la réputation du codeur qui est en jeu. Et dans ce cas celui-ci fait gaffe à ce qu'il produit. En contre partie les logiciels libres sortent souvent en retard...