Nouvelle faille dans Internet Explorer

Nicolas Aguila
Par Nicolas Aguila | Publié le 23/03/2006 à 10:34
Source : Présence PC | Mots-clés : , , | Thèmes : Microsoft Internet Explorer
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google
Infos-du-Net.comMicrosoft se voit actuellement dans une position embarrassante. Alors que le développement de son nouveau navigateur Web Internet Explorer 7 avance à petits pas, voici que l’actuelle mouture, la version 6, croule interminablement sous les différentes failles de sécurité. Une nouvelle faille pour le navigateur vient d’être découverte cette semaine, compromettant sérieusement la sécurité...

Jugée critique, cette faille intervient lors de l’appel de la fonction “CreateTextRange()” qui sert à la mise en page du texte lors de son affichage. Il est possible de s’en servir pour créer des erreurs dans l’allocation de mémoire du programme et ainsi lancer un programme malicieux. Cette faille peut donc être exploitée de cette manière sous Windows XP SP2 et serait également présente sur l’actuelle version test d’Internet Explorer 7. Microsoft affirme travailler sur un correctif de sécurité, mais ne précise pas la date éventuelle de sortie de celui-ci, ce qui laisse entendre qu’il pourrait être disponible pour le prochain “Patch Tuseday” (mardi 11 avril). Autre point noir pour Microsoft, contrairement à la dernière faille pour laquelle l’auteur de la découverte attend la permission de Microsoft pour publier une quelconque information, Computer Terrorism, la société de sécurité britannique à l’origine de la découverte, a publié quelques morceaux du code permettant d’exploiter la faille, agrandissant encore un peu plus le danger encouru par l’utilisateur...

Source : ComputerWorld

Annonces Google

Commentaires

djamblade 23/03/2006 10:57
Masquer
-0+
djamblade
Une de plus!!!

;-)
elghim 23/03/2006 11:21
Masquer
-0+
elghim
Citation :Computer Terrorism, la société de sécurité britannique à l'origine de la découverte, a publié quelques morceaux du code permettant d'exploiter la faille, agrandissant encore un peu plus le danger encouru par l'utilisateur...

Je ne sais pas vous, mais moi je ne trouve pas cela très malin. Tant que la faille n'est pas patchée, CT n'aurait pas dû publier ces morceaux de code, car maintenant un bon nombre de virus tentant d'exploiter cette faille risque d'arriver...
calfou 23/03/2006 11:47
Masquer
-0+
calfou
utiliser FF!

Quelqu'un sait combien il y a eu de faille dans cet mouture 6 de IE?
Le_Poulpe 23/03/2006 12:10
Masquer
-0+
Le_Poulpe
*parano* ça leur fait de la pub pour leur site :) *parano*
breiztigrou 23/03/2006 12:12
Masquer
-0+
breiztigrou
Y'en a beaucoup parmis vous sont capables d'exploiter l'insertion d'un code malicieux grâce à une faille permettant le buffer overflow ?
Je ne pense pas que ces personnes courent les rues... donc oui il y a un risque mais il n'est pas si dramatique!
pilou84 23/03/2006 14:55
Masquer
-0+
pilou84
oh ça doit sans doute s'approcher du .. googol :lool:
blackghost 23/03/2006 15:12
Masquer
-0+
blackghost
Bonjour,

breiztigrou > Tu paries ? ;-)

Sinon, je crois ( et ça n'engage que moi ) que les sites de news ayant trait à l'informatique, font un peu la chasse aux failles IE6. Certes, le développement d'IE6 n'a pas été des plus exemplaires ( et encore les failles les plus critiques sont rarement publiées dans les sites de news ), mais pourquoi par exemple, je ne vois pas d'articles avec "FreeBSD : Faille dans les protocoles IPsec" ( c'est juste un exemple ) ou des failles d'autres systèmes et d'autres logciels ( il y en a des masses )

Ensuite, généralement l'annonce des failles est suivie par des commentaires ne présentant aucun argument et se permettant de "fusiller" les développeurs d'IE6. Je pense que ça ne fait que degrader l'image du site.

Vous savez les ingenieurs chez Microsoft ne sont pas des bêtes avides d'argent. Ce sont des êtres humains qui ont une passion : L'informatique de haut niveau, qui ont une pression de la part de leurs chefs eux mêmes pressés ( C'est le cas de toute entreprise lucrative ). Il y en a qui participent à des projets libres à côté de leur travail ( Quoique avec le développement de Vista c'est pas facile de trouver du temps ). Ils font parfois des choses à contrecoeur, ils refusent parfois de faire des choses ( eh oui ils ont une morale ).

J'ajoute que les rencontres entre développeurs chez Microsoft et autres développeurs sont toujours très chaleureuses, et je vois que cette guerre anti-Microsoft est exclusive aux utilisateurs.

Du moins, il serait préferable d'argumenter. La critique seule n'a jamais fais progresser.
boons 23/03/2006 16:31
Masquer
-0+
boons
moi je pense à l autre mec qui disait que IE était nikel niveau protection ahhahah
La_Bete 23/03/2006 16:45
Masquer
-0+
La_Bete
Il semble bien que la chasse aux failles dans IE soit devenue
un sport international trés prisé.
Je suis certain qu'aucun logiciel ne sortirait indemmne de
l'aventure si on mobilisait autant de monde et d'énergie pour
en trouver les défauts. Aucun. Mais il est de bon ton de se
moquer de µsoft, comme il l'était à une époque de railler IBM.
C'est oublier un peu vite que, sans ces deux acteurs du monde
informatique, il n'y aurait pas d'ordinateur personnel digne de ce
nom.
Je fais ça pour gagner une version gratuite de Vista.
wighie 23/03/2006 17:10
Masquer
-0+
wighie
Je n'ai rien contre les développeurs de Microsoft et pour avoir bossé avec eux y a quelques années (aux Ulysses... le bout du monde ;-p) je n'ai pas trop à me plaindre, en partant j'ai eu droit à des FrontPage et des Office gratuit ;-)... La grosse différence entre Microsoft et le libre, c'est que si le développement est foireux on le recommence de zéro, les cht'it gars de Microsoft se coltinent près de 7 ans de ligne de code, de patch et de rustines...

Mais il n'en reste pas moins que la politique de la société n'en demeure pas moins au mieux critiquable, au pire du véritable "foutage de gueule". Je reviens avec mon bon vieux cheval de bataille... le plus gros reproche à Microsoft que je puisse lui faire, c'est de m'empêcher de faire ce que je veux avec mon PC, de m'interdire le simple choix de supprimer ou pas IE par ex.

Mais encore une fois un développeur reste un développeur… nous faisons tous le même travail / la même passion ;-)

PS - Des failles y en a partour c'est claire, la question c'est en combien de temps elles sont corrigé... et là, c'est plutôt un mauvais point pour IE et Microsoft.
NCX-design 10/04/2006 23:14
Masquer
-0+
NCX-design
oui moi je sais combien il y en a il y en a 3000000000000000006789908 failles.
:panolol:
masterizerx 24/04/2006 02:42
Masquer
-0+
masterizerx
Supprimmer IE ? C'est fesable !
Dans Ajout/Suppression de programmes clique à droite sur Ajouter ou supprimmer des composants Windows et la tu peut enlever IE.

Personnellement je ne l'ai pas enlevé mais j'utilise Firefox... Quelqu'un m'a dit que plusieurs applications fonctionne avec IE donc il m'a conseillé de ne pas l'enlever.

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Annonces Google