Téléchargez l'application
Tom's Guide sur l'App Store
Les news et les tendances high-tech
internet / mobile / image & son / informatique
Oui Non

Internet Explorer régresse et renoue avec ses failles

- Par - Source : Présence PC
Retour en 1997, lorsqu' Internet Explorer 4 fut publié pour la première fois, le XML commençait tout juste à devenir populaire. La popularité du XML incita Microsoft à concevoir le premier prototype de balises XML, utilisant l'élément <script> en conjonction avec l'attribut "language" configuré en "XML".

Lorsqu' Internet Explorer 5 fut ensuite publié, <script> fut remplacée par une balise <xml> plus intuitive. Mais même si la syntaxe XML <script> n'était plus utilisée, Microsoft l'a gardé par mesure de précaution concernant la compatibilité. Par défaut <script> autorise uniquement les URLs provenant du même domaine que le document assigné à son attribut "src". Malheureusement, la validation d'un attribut "src" contre une redirection est inefficace, ce qui peut mener à l'exposition d'informations sensibles et privées appartenant à l'utilisateur. Microsoft fut informé le 18 février 2002 et un patch fut publié six mois après le 22 août 2002.

Mais, fait incroyable, Internet Explorer a connu une régression qui le rend de nouveau vulnérable à cette faille dangereuse. La régression a été testée sous plusieurs configurations et Internet Explorer 5 sous Windows NT, IE 5.5 sous Windows 98 et NT, et IE 6 sous Windows 2000 et XP se sont révélés vulnérables. Pour vous protéger, nous vous conseillons de déstactiver l'Active scripting.

Source : ECHU.ORG
Partager:
9
Commentaires
X

Commentaires

Skan@idn 13/10/2004 03:29
Masquer
-0+

Après msn, c'est le tour d'internet explorer...

Jusqu'où ça va aller ?

Internet Explorer n'est pas le logiciel de naviguation que je préfère...
( Il ne me sert juste que pour windows update... )
Il y en a d'autres plus rapide et plus fiables;
Je n'en suis pas sûr mais apparemment, c'est le seul qui dispose de patchs correctifs et de problèmes liés à la sécurité.

Mozilla for ever... ;-)

3h10 du matin....Ne serait-tu pas insomniaque dAs ?
( Moi ? Et alors ? :sommeil: )

:jesors:

szdavid 13/10/2004 06:13
Masquer
-0+

Détrompe toi, mozilla a aussi connu des MAJ de sécurité....

lindia 13/10/2004 10:38
Masquer
-0+

Citation :Pour vous protéger, nous vous conseillons de déstactiver l'Active scripting.

.... ou passer à firefox....

Sky_Mike 13/10/2004 12:40
Masquer
-0+

firefox est très bien mis à part que quand je l'ai installé j'ai eu l'impression de naviguer dans le temps où j'avais mon modem 28.8

MaxGix 13/10/2004 12:54
Masquer
-0+

Pourtant pas mal de test et de personne disent qu il est plus rapide... Je l avais essayer, le seul probleme que j ai rencontrer c est que des fois il ne voulais pas se rendre à l adresse ou je voulais, il fallait insister pour qu il prenne en compte la nouvelle adresse web.

das@IDN 13/10/2004 14:10
Masquer
-0+

Bien remarqué Skan, oui je suis un peu insomniaque ;-)

baalauam 13/10/2004 14:34
Masquer
-0+

Sky mike -> si tu as l'impression de voyager dans le temps avec Firefox change de theme sa fait plus joli moi perso j'ai Noia cute. sa fait bien jtrouve

Rennou 13/10/2004 19:07
Masquer
-0+

Non, il parle de la lenteur !

moi, ce qui m'énerve c'est que des fois, je peux pas cliquer sur un lien avant le chargement complet de la page.

maxleboss19 04/11/2004 21:30
Masquer
-0+

il y a aussi crazy browser il tré bien lol

Tom's Guide dans le Monde