Internet Explorer régresse et renoue avec ses failles
Par
La rédaction La rédaction
| Publié le 13/10/2004 à 03:10
Source : Présence PC | Mots-clés : failles, internet, explorer
Source : Présence PC | Mots-clés : failles, internet, explorer
Retour en 1997, lorsqu' Internet Explorer 4 fut publié pour la première fois, le XML commençait tout juste à devenir populaire. La popularité du XML incita Microsoft à concevoir le premier prototype de balises XML, utilisant l'élément <script> en conjonction avec l'attribut "language" configuré en "XML".
Lorsqu' Internet Explorer 5 fut ensuite publié, <script> fut remplacée par une balise <xml> plus intuitive. Mais même si la syntaxe XML <script> n'était plus utilisée, Microsoft l'a gardé par mesure de précaution concernant la compatibilité. Par défaut <script> autorise uniquement les URLs provenant du même domaine que le document assigné à son attribut "src". Malheureusement, la validation d'un attribut "src" contre une redirection est inefficace, ce qui peut mener à l'exposition d'informations sensibles et privées appartenant à l'utilisateur. Microsoft fut informé le 18 février 2002 et un patch fut publié six mois après le 22 août 2002.
Mais, fait incroyable, Internet Explorer a connu une régression qui le rend de nouveau vulnérable à cette faille dangereuse. La régression a été testée sous plusieurs configurations et Internet Explorer 5 sous Windows NT, IE 5.5 sous Windows 98 et NT, et IE 6 sous Windows 2000 et XP se sont révélés vulnérables. Pour vous protéger, nous vous conseillons de déstactiver l'Active scripting.
Source : ECHU.ORG
Lorsqu' Internet Explorer 5 fut ensuite publié, <script> fut remplacée par une balise <xml> plus intuitive. Mais même si la syntaxe XML <script> n'était plus utilisée, Microsoft l'a gardé par mesure de précaution concernant la compatibilité. Par défaut <script> autorise uniquement les URLs provenant du même domaine que le document assigné à son attribut "src". Malheureusement, la validation d'un attribut "src" contre une redirection est inefficace, ce qui peut mener à l'exposition d'informations sensibles et privées appartenant à l'utilisateur. Microsoft fut informé le 18 février 2002 et un patch fut publié six mois après le 22 août 2002.
Mais, fait incroyable, Internet Explorer a connu une régression qui le rend de nouveau vulnérable à cette faille dangereuse. La régression a été testée sous plusieurs configurations et Internet Explorer 5 sous Windows NT, IE 5.5 sous Windows 98 et NT, et IE 6 sous Windows 2000 et XP se sont révélés vulnérables. Pour vous protéger, nous vous conseillons de déstactiver l'Active scripting.
Source : ECHU.ORG
-
Actualité précédente
Hackarmy joue sur la curiosité des... -
Actualité suivante
Concurrent sérieux pour Gmail avec 3...
Discussions en cours sur le forum
- Microsoft reconnaît la seconde faille d'Internet Explorer 7 [Les news]
- Faille dans Internet Explorer 7 : Microsoft conteste [Les news]
- Découverte de deux nouvelles failles dans Internet Explorer 6 [Les news]
- Nouvelle faille dans Internet Explorer [Les news]
- Une nouvelle faille pour Internet Explorer [Les news]
Posez votre question sur ce sujet à la communauté !




Après msn, c'est le tour d'internet explorer...
)

Jusqu'où ça va aller ?
Internet Explorer n'est pas le logiciel de naviguation que je préfère...
( Il ne me sert juste que pour windows update... )
Il y en a d'autres plus rapide et plus fiables;
Je n'en suis pas sûr mais apparemment, c'est le seul qui dispose de patchs correctifs et de problèmes liés à la sécurité.
Mozilla for ever... ;-)
3h10 du matin....Ne serait-tu pas insomniaque dAs ?
( Moi ? Et alors ?
Détrompe toi, mozilla a aussi connu des MAJ de sécurité....
.... ou passer à firefox....
firefox est très bien mis à part que quand je l'ai installé j'ai eu l'impression de naviguer dans le temps où j'avais mon modem 28.8
Pourtant pas mal de test et de personne disent qu il est plus rapide... Je l avais essayer, le seul probleme que j ai rencontrer c est que des fois il ne voulais pas se rendre à l adresse ou je voulais, il fallait insister pour qu il prenne en compte la nouvelle adresse web.
Bien remarqué Skan, oui je suis un peu insomniaque ;-)
Sky mike -> si tu as l'impression de voyager dans le temps avec Firefox change de theme sa fait plus joli moi perso j'ai Noia cute. sa fait bien jtrouve
Non, il parle de la lenteur !
moi, ce qui m'énerve c'est que des fois, je peux pas cliquer sur un lien avant le chargement complet de la page.
il y a aussi crazy browser il tré bien lol