Nouvelle faille dans Internet Explorer
Par
Nicolas Aguila
| Publié le 23/03/2006 à 10:34
Source : Présence PC | Mots-clés : faille, Internet, Explorer | Thèmes : Microsoft Internet Explorer
Source : Présence PC | Mots-clés : faille, Internet, Explorer | Thèmes : Microsoft Internet Explorer
Microsoft se voit actuellement dans une position embarrassante. Alors que le développement de son nouveau navigateur Web Internet Explorer 7 avance à petits pas, voici que l’actuelle mouture, la version 6, croule interminablement sous les différentes failles de sécurité. Une nouvelle faille pour le navigateur vient d’être découverte cette semaine, compromettant sérieusement la sécurité...Jugée critique, cette faille intervient lors de l’appel de la fonction “CreateTextRange()” qui sert à la mise en page du texte lors de son affichage. Il est possible de s’en servir pour créer des erreurs dans l’allocation de mémoire du programme et ainsi lancer un programme malicieux. Cette faille peut donc être exploitée de cette manière sous Windows XP SP2 et serait également présente sur l’actuelle version test d’Internet Explorer 7. Microsoft affirme travailler sur un correctif de sécurité, mais ne précise pas la date éventuelle de sortie de celui-ci, ce qui laisse entendre qu’il pourrait être disponible pour le prochain “Patch Tuseday” (mardi 11 avril). Autre point noir pour Microsoft, contrairement à la dernière faille pour laquelle l’auteur de la découverte attend la permission de Microsoft pour publier une quelconque information, Computer Terrorism, la société de sécurité britannique à l’origine de la découverte, a publié quelques morceaux du code permettant d’exploiter la faille, agrandissant encore un peu plus le danger encouru par l’utilisateur...
Source : ComputerWorld
-
Actualité précédente
Le CPL passe la vitesse supérieure -
Actualité suivante
Un nouveau design pour la manette de...


;-)
Je ne sais pas vous, mais moi je ne trouve pas cela très malin. Tant que la faille n'est pas patchée, CT n'aurait pas dû publier ces morceaux de code, car maintenant un bon nombre de virus tentant d'exploiter cette faille risque d'arriver...
Quelqu'un sait combien il y a eu de faille dans cet mouture 6 de IE?
Je ne pense pas que ces personnes courent les rues... donc oui il y a un risque mais il n'est pas si dramatique!
breiztigrou > Tu paries ? ;-)
Sinon, je crois ( et ça n'engage que moi ) que les sites de news ayant trait à l'informatique, font un peu la chasse aux failles IE6. Certes, le développement d'IE6 n'a pas été des plus exemplaires ( et encore les failles les plus critiques sont rarement publiées dans les sites de news ), mais pourquoi par exemple, je ne vois pas d'articles avec "FreeBSD : Faille dans les protocoles IPsec" ( c'est juste un exemple ) ou des failles d'autres systèmes et d'autres logciels ( il y en a des masses )
Ensuite, généralement l'annonce des failles est suivie par des commentaires ne présentant aucun argument et se permettant de "fusiller" les développeurs d'IE6. Je pense que ça ne fait que degrader l'image du site.
Vous savez les ingenieurs chez Microsoft ne sont pas des bêtes avides d'argent. Ce sont des êtres humains qui ont une passion : L'informatique de haut niveau, qui ont une pression de la part de leurs chefs eux mêmes pressés ( C'est le cas de toute entreprise lucrative ). Il y en a qui participent à des projets libres à côté de leur travail ( Quoique avec le développement de Vista c'est pas facile de trouver du temps ). Ils font parfois des choses à contrecoeur, ils refusent parfois de faire des choses ( eh oui ils ont une morale ).
J'ajoute que les rencontres entre développeurs chez Microsoft et autres développeurs sont toujours très chaleureuses, et je vois que cette guerre anti-Microsoft est exclusive aux utilisateurs.
Du moins, il serait préferable d'argumenter. La critique seule n'a jamais fais progresser.
un sport international trés prisé.
Je suis certain qu'aucun logiciel ne sortirait indemmne de
l'aventure si on mobilisait autant de monde et d'énergie pour
en trouver les défauts. Aucun. Mais il est de bon ton de se
moquer de µsoft, comme il l'était à une époque de railler IBM.
C'est oublier un peu vite que, sans ces deux acteurs du monde
informatique, il n'y aurait pas d'ordinateur personnel digne de ce
nom.
Je fais ça pour gagner une version gratuite de Vista.
Mais il n'en reste pas moins que la politique de la société n'en demeure pas moins au mieux critiquable, au pire du véritable "foutage de gueule". Je reviens avec mon bon vieux cheval de bataille... le plus gros reproche à Microsoft que je puisse lui faire, c'est de m'empêcher de faire ce que je veux avec mon PC, de m'interdire le simple choix de supprimer ou pas IE par ex.
Mais encore une fois un développeur reste un développeur… nous faisons tous le même travail / la même passion ;-)
PS - Des failles y en a partour c'est claire, la question c'est en combien de temps elles sont corrigé... et là, c'est plutôt un mauvais point pour IE et Microsoft.
Dans Ajout/Suppression de programmes clique à droite sur Ajouter ou supprimmer des composants Windows et la tu peut enlever IE.
Personnellement je ne l'ai pas enlevé mais j'utilise Firefox... Quelqu'un m'a dit que plusieurs applications fonctionne avec IE donc il m'a conseillé de ne pas l'enlever.