Le SP2 ne libère par Internet Explorer des vulnérabilités.

La rédaction La rédaction
Par La rédaction La rédaction | Publié le 24/08/2004 à 19:40
Source : Présence PC | Mots-clés :
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google Windows Live Alerts
Le navigateur Internet de Microsoft, Internet Explorer, est vulnérable à une faille de style cross security domain scripting. Un "proof of concept" exploitant cette faille de vulnérabilité utilise les attributs Content-Location d'un fichier MHTML, ce qui est suffisant pour amener Internet Explorer a executer du code contenu dans le fichier MHTML dans la zone de sécurité intra-net.

La vulnérabilité affecte Microsoft Internet Explorer même lorsque le leader des navigateurs est installé sur un système possédant le Service Pack 2 de Windows XP. En conclusion il n'y a donc aucune protection contre cette attaque pour le moment.

Le "proof of concept" a été publié sur BugTraq il y a très peu de temps et est disponible ici. Il est conseillé d'utiliser un autre navigateur en attendant que la faille de sécurité soit comblée.



Source : ECHU.ORG
Commentaires | Imprimer | Envoyer à un ami

Liens commerciaux

Commentaires

Hope@IDN 24/08/2004 19:54
Masquer
-0+

YAMSI !!!

Cool@IDN 24/08/2004 20:03
Masquer
-0+

Citation :Le "proof of concept" a été publié sur BugTraq il y a très peu de temps et est disponible ici. Il est conseillé d'utiliser un autre navigateur en attendant que la faille de sécurité soit comblée.


De toute façon, si vous ne voullez pas avoir de virus, de spy, de ver, il est vivement conseiller de ne jamais utiliser InternetExplorer ;o)
Perso je n'aime pas tout les programmes qui aime être comparés à un morceau de gruyère !

Amicalement

niobbe 24/08/2004 20:10
Masquer
-0+

Encore un bon argurment pour se débarrasser de intermerde explorer

cheliel 24/08/2004 20:30
Masquer
-0+

Citation :intermerde explorer


ca va troller :ptdr: :ptdr:

fankan 24/08/2004 21:04
Masquer
-0+

"Il est conseillé d'utiliser un autre navigateur en attendant que la faille de sécurité soit comblée."

ou pour toujours....

Firefox est tres bien dans le genre....

Mariooo 24/08/2004 21:04
Masquer
-0+

Une faille dans IE? Nan? Sans blague?...
On aurait presque cru qu'un jour IE serait digne d'être un navigateur web.
Est-il besoin de rappeler que si il n'était pas intégré à Windaube (genre s'il était développé indépendemment) il aurait été dégagé depuis longtemps du marché?

vectralex 24/08/2004 23:01
Masquer
-0+

ah encore une faille IE? je pensait qu'on les avait toutes trouvées, mais apparement le filon est pas encore epuisé

pour ceux qui ont pas compris :

passez a mozilla

das@IDN 24/08/2004 23:09
Masquer
-0+

Passez à Mozilla ou à n'importe quel autre navigateur, à vrai dire on s'en fout, l'unique chose importante étant d'arréter l'utilisation d'IE...

palermo 24/08/2004 23:39
Masquer
-0+

C dingue...
Pourquoi doit-on subir tout ça :-( :-(

das@IDN 24/08/2004 23:50
Masquer
-0+

Mais il ne tient qu'à toi de ne pas utiliser IE et donc ne pas subir, d'autant plus que depuis la sortie du SP2 il y a quelques jours, c'est la deuxième faille découverte, voir ici pour la première :
http://www.echu.org/portail/module [...] toryid=109

vectralex 25/08/2004 00:57
Masquer
-0+

c pas la preiere, mais a mon avis c pas la derniere d'une looongue serie jusqu'au SP3....

Ohkami 25/08/2004 09:11
Masquer
-0+

Combien de fois faudra le répéter : rien n'est sûr à 100%... y'aura TOUJOURS des failles dans les logiciels (proprio ou libres). Alors même si le SP2 est sortit et mise tout sur la sécurité, c'est pas ça qui va miraculeusement supprimer toutes les failles des produits mini-mou... euh microsoft, advitam eternam...
On va trouver d'autres failles sous IE, et d'autres sous mozilla. C'est obilgé.
Mais que ça ne vous empêche pas de passer sous mozilla et d'utiliser des logiciels libres (ils ne sont pas PARFAITS au niveau sécurité, ils sont juste MIEUX).

titikab@IDN 25/08/2004 09:11
Masquer
-0+

Mouais. C'est toujours les mêmes sempiternelles remarques : IE ci IE ça blablabla. Chacun fait ce qu'il veut et puis avec un firewall, pas besoin de s'occuper des failles d'IE.

Chadom 25/08/2004 10:17
Masquer
-0+

>et puis avec un firewall, pas besoin de s'occuper des failles d'IE
Mouarf, :ptdr:
Ouai c'est sûr, si ton firewall est configuré pour bloquer IE tu crains rien de ce côté.

abn1105 25/08/2004 10:17
Masquer
-0+

kro$oft a bossé comme un malade sur sa SP2 et ils son meme pas capable de bouclé les failles de IE
la securité avant tout qui disais....

Ace_Denghar@IDN 25/08/2004 11:59
Masquer
-0+

Rolala toujours à tomber sur ce pauvre IE...

Il est évident que les personnes malveillantes vont s'employer à trouver des failles sous IE étant donné que c'est le navigateur internet le plus employé !

Imaginez...on arrête tous de l'utiliser parce qu'il n'est soit disant pas sur... ce qui est certainement vrai car il y aura toujours des failles quel que soit le logiciel....

Alors on passe tous sous Mozilla...

Mais quand je dis "on passe tous sous mozilla" c'est dans les mêmes proportions que pour le nombre d'utilisateur D'IE !

Et là vous allez voir si le pauvre mozilla va suivre la cadence avec le nombre de recherche de failles qu'il y aura sur lui ! Il en sortira tous les jours et on entendra des "mouhaha mozilla, laissez tomber c'est naze, passez à Opera...."

Enfin bref... je pense que vous avez compris le fond de ma pensée...

cheliel 25/08/2004 13:23
Masquer
-0+

ouai alors la je vais continuer le debat.

Primo: je suis daccord, si aujourd'hui mozilla representait autant de pourcentage d'utilisation que IE alors il serait lui aussi victime d'attaque.

Secondo: Ce qui est reproché à IE ne sont pas en vérité ces failles, car comme je l'ai déjà rappellé, mais sa lenteur à corriger ses failles (pour certaines cela a mis plus de 6 à 8 mois).

Tercero: Mozilla n'a rien de comparable à IE puisse que celui d'une part est totalement gratuit au contraire de IE qui est compris dans le prix de vente de Windows, et d'autre part les devellopeurs travaillent sans cesse afin de corriger la moindre faille sous Mozilla (cf ce referencer à cet article ou bien à celui-là)

En conclusion le fait de troller en disant que Mozilla est mieux que IE ou bien arrêter de baver sur IE car c'est le plus utilisé on s'en fou et chacun est libre d'utilisé celui qu'il veut.
Moi j'ai fait mon choix.

suriton 25/08/2004 18:32
Masquer
-0+

moi j'utilise ie j'ai jamais eu de probleme !!

le tout c'est de pas aller sur les sites de culs et de warez.

Chadom 26/08/2004 10:28
Masquer
-0+

@Ace_Denghar
> Il est évident que les personnes malveillantes vont s'employer à
> trouver des failles sous IE étant donné que c'est le navigateur internet le
> plus employé !

Ce raisonnement ne tient pas : regardes les serveurs webs, c'est Apache qui est le plus utilisé (~67%) et MS-IIS qui est minoritaire (~21%). Pourtant il y a bien plus d'annonces de troues de sécurité pour le serveur de Microsoft...

Pour moi c'est une question de manière de coder. Loin de moi l'idée que les developpeurs de MS sont mauvais, mais ils travaillent dans le cadre d'une entreprise (donc : budget, temps limité, objectif fixé, priorité au marketing...). La qualité n'y est pas forcement la contrainte la plus forte, ce qui peut mener à mettre sur le marché des logiciels "mal ficelés" puis à publier une kyrielle de patchs.
Au contraire, dans le milieu du libre, c'est la réputation du codeur qui est en jeu. Et dans ce cas celui-ci fait gaffe à ce qu'il produit. En contre partie les logiciels libres sortent souvent en retard...

Ce sujet ne peut plus être commenté.

Liens sponsorisés