Tom's Guide > Forum > Les news > Une faille d’IE voit un code l’exploitant circuler librement sur le Net

Une faille d’IE voit un code l’exploitant circuler librement sur le Net

Forum Les news : Une faille d’IE voit un code l’exploitant circuler librement sur le Net

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Découverte depuis maintenant plus de 6 mois, une faille découverte dans Internet Explorer et qui n’avait pas connu de correctif (Voir notre actualité intitulée Internet Explorer victime d'une faille au danger insoupçonné), du fait qu’elle ait été classée comme « peu dangereuse », n’a révélé que bien plus tard, c’est à dire il y a quelques jours, son véritable potentiel, à tel point qu’elle est aujourd’hui considérée comme « hautement critique ».
Permettant une prise du contrôle de la machine à distance, cette faille a donc été dernièrement traitée, mais toujours aucun patch ne semble être sorti.
Aujourd’hui, nous apprenons qu’un code exploitant cette faille se répand sur Internet plus vite que les concepteurs du logiciels ne l’auraient espéré...

 

Internet Explorer, l'autre façon de faire le gruyère

La réactivité des pirates aura surpris Microsoft, qui après avoir sous estimé une faille critique, la voit maintenant exploitée par un code compromettant la sécurité de son système d’exploitation.
Il est donc conseillé, toujours en attendant le correctif de sécurité qui commence sérieusement à se faire attendre, de désactiver Javascript dans son navigateur Internet Explorer.
Toutefois, la solution la plus simple, et conseillée par de nombreux experts en sécurité, reste de passer à un navigateur plus sécurisé, Mozilla Firefox ou Opera semblant présenter des choix de préférence.

Source : ZDNet

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

ils commencent a faire chi** chez micro$oft hein.....
c'est toujorus pareil...
ET ca rame ET ca rame ET ca rame.....

Répondre à ptitnounours54

en même temps on est pas obligé d utiliser IE, Firefox powwa, ça me fait penser que j ai trouver la version française de netscape 8.0, pas mal pour le moment...

Répondre à maxgix

Citation :

c'est toujorus pareil...



non, il ont coulé la ...mdr

Répondre à geloblackeagle

un conseil les meck passer a mandriva 2006 powerpack ca coute que 70€ pas virus pas de spyware pas de faille comparer a microsoft. Moi j etait un fan de microsft depuis hier j ai opter pour linux et je regrette de pas avoir fait ca y a longtemps.

Répondre à kapil

mais qui ose encore naviguer avec IE 6 ???

Répondre à Eltrai
- 0 +

Moi il y a deux jour :-D

et oui j'avais pas envie de changer
ba maintenant c Firefox power ;-)

Répondre à dsms

Citation :

ça me fait penser que j ai trouver la version française de netscape 8.0



où ?

Répondre à SiM07

Sur le site Canadien (Québécois plus précisément)

clic ici

Chez netscape ils sont pas fute-fute...

Répondre à maxgix

Je m'étonne qu'il n'y ait pas encore eut de pro-microsoft pour venir vous critiquer sur vos commentaires. Faut croire que pour une fois, ils n'ont tout simplement rien trouvé pour vous contredire :-)

Répondre à aurelie@IDN

Avec le temps ils ont peut etre compris que IE avait, enfin a de vraies lacunes :-D Allé soyons fou rêvons hihi

Répondre à maxgix

Citation :

passer a mandriva 2006 powerpack ca coute que 70€



Moi, j'ai pris Mandriva 2006, c'est gratuit et c'est la meme chose :D
Bien sur, j'ai pas acheté de DVD, j'ai installé depuis le net hein.

Répondre à bluedylc

Mandriva à 70 euros ? ?

Et pourquoi ne pas attendre un peu (je crois) et l'avoir gratuitement ? ;-)

(a moins qu'elle ne soit déjà sortie en version gratuite)

Répondre à szdavid
- 0 +

Citation :

Faut croire que pour une fois, ils n'ont tout simplement rien trouvé pour vous contredire



Ou alors ils n'ont pas voulu s'abaisser à votre niveau :-P


Enfin faut quand même avouer que ce "petit ennui" est assez stupide dans la mesure où la faille était connue... après je pourrai dire "oui, mais l'équipe de développement d'IE doit se concentrer sur la future version" mais comme j'en ai aucune certitude, je dis rien :-)

Répondre à Dams

je suis pa pro microsoft mais je dis quand meme que ca fait environ 25 news que l'on voit le même type de commentaires : "ouaaa Cro$oFt c'est nul vive fireFox ca tue sa maman ouais vasy faites tous comme moi"
Un commentaire est censé être constructif et doit commenter la news.
Je vois pas en quoi ce type d'accusation est constructif. Et là comme par hasard quand ca troll sur linux, le mec se fait descendre en flammes.
Créez une boite informatique créant des logiciels buggés et on va voir si vous arriverez a engranger un chiffre d'affaires de plusieurs milliards de dollars ;)

Répondre à shadowbrain

En même temps, comme tu le dis, MS gagne plusieurs milliards par ans. Si je ne m'abuse, le bénéfice de l'an dernier était entre 45 et 55 milliards de dollars. Avec ça, tu ne crois pas qu'ils peuvent s'acheter tous les développeurs du monde pour améliorer la sécurité ? Moi je pense que si.

Donc un programme aussi pourri et buggé et troué qu'IE venant d'une boîte info qui gagne des dixaines de milliards par ans, je trouve que c'est inadmissible. Et je trouve ça encore plus inadmissible quand les failles connues ne sont même pas corrigées. Car à la rigueur, qu'il y ait des failles... Bon, c'est un peu normal. Rien n'est parfait. Mais que les corrections de ces failles soient autant mal faites, c'est n'importe quoi. Et ça viendra affirmer ensuite qu'IE est le navigateur le mieux sécurisé. La bonne blague...

Répondre à aurelie@IDN

oui... s'abaisser à utiliser Firefox, quelle horreur
Qu'on aille me pendre ce panda roux sur le champs !

Répondre à maxgix

Citation :

je suis pa pro microsoft mais je dis quand meme que ca fait environ 25 news que l'on voit le même type de commentaires : "ouaaa Cro$oFt c'est nul vive fireFox ca tue sa maman ouais vasy faites tous comme moi"
Un commentaire est censé être constructif et doit commenter la news.
Je vois pas en quoi ce type d'accusation est constructif. Et là comme par hasard quand ca troll sur linux, le mec se fait descendre en flammes.



Je suis d'accord.

Répondre à bluedylc

Citation :

je suis pa pro microsoft mais je dis quand meme que ca fait environ 25 news que l'on voit le même type de commentaires : "ouaaa Cro$oFt c'est nul vive fireFox ca tue sa maman ouais vasy faites tous comme moi"



Je ne suis pas anti-microsof, simplement je trouve que le logiciel Internet Explorer est vétuste et, par experience, un vrai gruyère .
On verras a la vertion 7 si tout ça rentre dans l'ordre .

Répondre à Eltrai

Il faut se souvenir que Micorosft a annoncer qu'il ne passerai même pas le teste acid2 ! Micosoft ils ont le monopole, et leur politique pour le garder c'est de tout faire dans leur coin :\

Répondre à SiM07

Toujours aussi stupides les commentaires ici... :-o

Répondre à titikab@IDN

Citation :


Expéditeur : titiKAB Date : 27/11/2005 1:21:37

Toujours aussi stupides les commentaires ici...



C'est vrai que le tiens, je le trouves d'un constructif, tu peux pas savoir. :tusors:.

En tout cas, ce qui est constructif, c'est de dire que certaines sociétés essayent de garder leurs clients en faisant en sorte qu'ils soient satisfaient et protégés (tels que Opéra, Mozilla), par contre, à côté de ça, on a une société qui a le monopole (oui oui, je parle bien de Microsoft) et par conséquent, ils ne font RIEN, ils laissent ces derniers avec des ordinateurs qui deviennent des proies facile pour tous les hackeurs, mais bon, on s'en fou.

Mais, par contre, avec l'argent, on se fait des amis, et on fini par entendre des conneries comme ça.

Tout simplement innadmissible.

Répondre à manslipkorn

Mais je ne comprends pas, pourquoi microsoft persiste à autant faire des programmes nuls à chier, c'est vrais quand même, ils gagneraient plus d'argent si leurs programmes étaient meilleurs, alors on dirant qu'il font expré de faire de la merde, avec tout l'argent qu'ils ont c'est plus que hors propo, mais que autant de monde utilise leurs programmes, c'est tout simplement hallucinant !
Comme quoi le mouton de panurge s'est mit à l'informatique... :-D

Attention, invasion de trolls.
:invasmiley:

:jesors:

Répondre à Cascou

Citation :

que autant de monde utilise leurs programmes, c'est tout simplement hallucinant !



Non, c'est juste que l'utilisateur de base, qui fait mumuse avec sa planche de surf et qui se fiche de savoir comment ça marche etc... Il va pas chercher à aller plus loin. Il va utiliser ce qu'on lui propose. C'est pour ça que les OS/programmes alternatifs sont assez peu utilisés. D'ailleurs mozilla va faire de la pub pour un de ses produits prochainement (firefox je crois). Ca va peut-être permettre à des personnes de découvrir autre chose que les produits Microsoft.

Répondre à aurelie@IDN

je suis entièrement d'accord avec aurélie
la plupart des gens utilise les outils proposés par microsoft tout simplement par ignorance
l'informatique est devenu tellement grand public que je suis prêt à parier qu'1 personne sur 2 a déjà du mal avec un copier/coller sous word
alors de là à imaginer qu'il existe autre chose que ce qu'on leur donne tout prêt....

quand le vendeur dit à mamie "il y a des virus, il faut vous protéger", mamie ne va pas aller sur internet pour chercher des tests comparatifs des différents antivirus sur le marché, ni télécharger les différentes versions sharewares pour se faire son propre avis et encore moins aller traffiquer la base de registres pour supprimer à la main ceux qui ne se désintallent pas correctement.
elle prend ce qu'on lui donne et c'est tout !

la majorité des utilisateurs d'ordinateurs sont aujourd'hui comme mamie

Répondre à milowen@IDN

que peut on faire a part prendre ce que l'on nous donne ?? j'ai tourné sur IE pendant des mois et c'est en discutant avec des potes que j'ai decidé de me mettre sur du meilleur (firefox) g mm opté pour une version de XP un peu spé .... pour le cas de mamie il faudrait faire un site de comparatif. Mais sa irait kan mm plus vite si il existait un systeme d'exploitation sans erreur volontaires. Sans taper sur le gueule de microsoft il se font suffisament de fric pour eviter de sortir de la merde !!! Kan a Vista je ne sais pas ce que cela vaudra mais deja pour faire tourner la derniere "inovation" microsoft on doit posseder un bon bolide (1024 de RAM minimum) a koi sa rime !!! kel sont les performances ???

Répondre à Maxx01

Non, Vista ce qui m'a fait rire perso, c'est la CG acceleratrice 3D pour les menus. Si on doit avoir une CG 3D juste pour les menus, comment on fait avec de gros jeux bien gourmands en ressources ?

Bref...

Ce qu'il faudrait, c'est effectivement un site de programmes et OS alternatifs. mais ça ne suffira pas. D'une part, il faudra qu'il reste objectif pour éviter de faire passer "ses" idées avant les autres. D'autre part, il faudra qu'il se paye de la pub. Et je parle pas de la petite pub via google adwords. Pour que ca marche vraiment et que l'utilisateur de base prenne connaissance de l'existence de ce site, il faudrait une pub papier, voir même TV. Car un utilisateur qui ne prendra pas la peine de faire des recherche n'entendra jamais parler de ce site autrement (sauf peut-être via Google adwords...).

Répondre à aurelie@IDN

Perso, j'aime assez le passage "La réactivité des pirates aura surpris Microsoft"...
ça fait quand même 6 mois qu'ils connaissent la faille... Je trouve ce genre de commentaires abhérents !


Pour répondre à Aurélie, la CG accélératrice 3D pour les menus, ce n'est pas du tout un désavantage, bien au contraire ! (et pourtant, je suis anti Krosoft)
Maintenant, quand tu fais de la bureautique, ta puce 3D et toute sa puissance de calcul sont (presque) totalement inutilées... Si on met cette puissance à profit, ne serait-ce que pour les menus, on allège le processeur central de cette tâche ! Et pour les jeux... Et bien quand tu es dans un jeu, tu n'utilises pas les menus windows, donc il n'y aura aucunes pertes de performances... ;-)

Ne pouvant terminer mon commentaire sur une note pro-Krosoft : je tiens simplement à dire que cette méthode n'est pas nouvelle du tout... Vous connaissez MacOS ? Et bien depuis MacOS X, Apple intègre le moteur Quartz qui gère l'interface graphique avec accélération 3D par puce graphique ! Et personne ne s'en plaind ! Bien au contraire, tout le monde vente la fluidité et la qualité de l'interface Aqua ! ;-) :-D

Répondre à Lemoine

Citation :

Je m'étonne qu'il n'y ait pas encore eut de pro-microsoft pour venir vous critiquer sur vos commentaires. Faut croire que pour une fois, ils n'ont tout simplement rien trouvé pour vous contredire



Non, je pense plutôt qu'ils sont beaucoup plus malin que toi, et qu'ils n'ont peut-être pas de temps à perdre.

Répondre à Abaddon_

Citation :

Non, je pense plutôt qu'ils sont beaucoup plus malin que toi, et qu'ils n'ont peut-être pas de temps à perdre.



En tout cas, toi tu en as, du temps à perdre.

Répondre à aurelie@IDN

pour vista est il interressant de rajouter ce machin sur sa liste de noël ou vaudrait il mieu mettre autre chose ?? est il deja en vente ?? qu'apporte t'il de plus qu'XP ?? et a kel prix dois-je m'attendre ?? (est t'il interressant de rajouter de la RAM sur un PC XP possedant deja 1024 mo)

Répondre à Maxx01

Vista il n'est pas prévu avant 2006.

Perso je te conseillerais de garder Windows XP jusqu'à ce qu'ils décident (comme pour 95,98,NT,Me,2000) d'arrêter les mises à jour. De toute façon, d'après plusieurs "argumentaires" que j'ai pu lire, peu d'entreprises passeront à Vista. Les particuliers c'est autre chose, eux ils préfèrent acheter le dernier matos à la mode même si ça leur sert a rien :-)

Après, c'est un avis perso et chacun est en droit d'en avoir un différent.

Répondre à aurelie@IDN

Tenez, une petite vidéo qui résume très bien la situation.

ICI.

Répondre à manslipkorn

Citation :

En tout cas, toi tu en as, du temps à perdre.



Oh attention! LA réponse...

Oui, on est Dimanche, j'ai unpeu de temps a perdre en éffet.

PS: Bof la vidéo, mais ce qui m'a fait rire, c'est "Big Billou n'était pas un génie de l'informatique", alors qu'il est certainement plus doué que le réalisateur de la vidéo...

Surtout lorsqu'il parle du système GNU/Linux et qu'il dit "Plus résistant aux Virus"...

Ralala

Répondre à Abaddon_

"peu d'entreprises passeront à Vista. Les particuliers c'est autre chose, eux ils préfèrent acheter le dernier matos à la mode même si ça leur sert a rien"

Mais alors a qui sa sert ?? ni au particulier ni au entreprises. Quelles sont les principales modifications par rapport à XP et y'aura t'il les mm logiciel qu'avec XP (le proces tourne court je crois, windows paye les differentes parties adverses pour se retirer), ou pourrons nous choisir entre :

- IE, Firefox, Opéra ...
- Windows media player, real one player, sonic stage,i tunes....
- Msn messenger, yahoo messenger...
le choix sera t'il permi ou devrons nous encore supporter les buggs eternel de windows. franchement si j'avait le choix je prefererait payer un systeme plus cher mais stable offrant les mm possibilités que windows mais sans bug et sans arnaques. Qu'en pensez vous ??

si vous voulez en discuter contactez moi !!!

Répondre à Maxx01

Je n'ai pas vue la vidéo, mais si effectivement elle raconte que Bill Gates n'était pas doué en Info... Hem... Je vois mal comment il aurait pu avec son partenaire créer un langage informatique sans être doué.

Pour vista, je ne l'ai pas bêta-testé. Je ne le ferais d'ailleurs jamais, mais je pense que les modifications se situent surtout au niveau graphique et simplicité. J'ai un ami qui m'a dit s'être ennuyé à l'installer car il n'y a strictement rien à faire (c'est le comble). Après il y a le reste comme Avalon si je ne m'abuse qui gèrera le thème graphique. WinFS (?) pour la recherche de fichiers (?). Une rumeur racontait un moment que plus le temps passera et plus Windows ressemblera à ses alternatifs (probablement plus BSD que Linux). Bon c'est juste une rumeur.

Il faudrait un bêta testeur pour te répondre.

Répondre à aurelie@IDN

Citation :

Je n'ai pas vue la vidéo, mais si effectivement elle raconte que Bill Gates n'était pas doué en Info... Hem... Je vois mal comment il aurait pu avec son partenaire créer un langage informatique sans être doué.


En étant bon commercial tout simplement, et en récupérant des programmes existants ...

Répondre à noldarn

Citation :

En étant bon commercial tout simplement, et en récupérant des programmes existants ...



Arrête d'avaler bétement tout ce que tu entends.

C'est un bon commercial c'est clair, mais ne rêve pas, il se "débrouille" ;-)

Répondre à Abaddon_

Avaler bêtement ce que j'entend ?
Je ne dis pas qu'il n'a jamais écrit une seule ligne de code, ce que je dis c'est que le système MS-DOS a été créé à partir d'un système existant, et que windows a été lui aussi pompé ...
Je n'ai plus en tête les références de ce que j'avance, mais si tu fais quelques recherches tu t'apercevra que c'est vrai !

Répondre à noldarn

"... Bill Gates, qui rachète rapidement un OS existant expérimental, le QDOS (Quick and Dirty Operating System, Système d'exploitation vite et mal [fait]), le remanie un peu et le propose sous le nom de PC DOS tout en négociant le droit de le porter sur d'autres machines sous le nom de MS DOS. "
Extrait de http://www.pcinpact.com/definition_134.htm, paragraphe "Histoire"

Répondre à noldarn
- 0 +

Le premier système fenêtré c'est du Xerox (et certainement pas mac, cf la vidéo qui le laisse supposer)

Sinon pour Bill Gates jugez avec http://fr.wikipedia.org/wiki/Bill_gates
" En 1973, Gates entre à Harvard" c'est pas la plus pourrie des facs américaines.
Et pour relater les faits :
"Il y rencontre Steve Ballmer, futur PDG de Microsoft, et co-réalise avec Allen un interpréteur BASIC pour l'Altair 8800. Cette réalisation fut un tour de force et un coup de chance : le développement se fit entièrement sur PDP-10 et l'Altair BASIC ne vit un véritable Altair 8800 que le jour de la démonstration. Laquelle réussit parfaitement. L'Altair BASIC marque une étape dans l'histoire de la microinformatique : ce sera le premier langage de programmation développé pour le premier ordinateur réellement personnel. Ce sera également le premier logiciel édité par Microsoft (qui s'appelait alors Micro-Soft), fondée pour l'occasion."
Il a bien un passé de programmeur quand même.

PC Dos 1.0 c'est peut être un rachat, mais MS DOS 2.0 si vous regardez bien c'est programmé par Microsoft. QDOS n'a plus grand chose à voir à mon avis.
http://fr.wikipedia.org/wiki/MS-DOS
Ils ont créé le command.com et le io.sys qui sont quand même la base du ms-dos.

Répondre à Tsht

Ben alors, Abaddon_, on t'entend plus ?

Répondre à noldarn

Désolé, il y a des gens qui taffent.

Ne t'inquiète pas je suis au courant de "l'histoire" de l'Informatique, je n'ai jamais nié qu'il avait pour habitude de pomper, ce que j'ai contredis c'est le fait qu'il soit juste un bon commercial, tu n'aurais pas assé de 5 vie pour lui arriver à la cheville.

Ne mélanger pas Microsoft et Bill Gates...

Répondre à Abaddon_

Citation :

e que j'ai contredis c'est le fait qu'il soit juste un bon commercial


Je n'ai pas dit qu'il était juste un bon commercial, j'ai dit que son génie c'est le commerce et que niveau prog il est simplement bon programmeur mais pas "génial".
Il me semble que c'était plutôt son associé de départ qui l'était ...

Citation :

tu n'aurais pas assé de 5 vie pour lui arriver à la cheville


Je ne vois pas ce qui te permet de dire ça, mais tu connais peut-être mes programmes ?
Cela dit j'ai un peu plus de 5 ans d'expérience en prog (une vingtaine d'années) mais je ne prétend rien du tout et ne me compare pas à Billou ...

Répondre à noldarn

Citation :

Je ne vois pas ce qui te permet de dire ça



Tes commentaires ;-).

Et je suis désolé mais, SI Bill est (était ?) un programmeur génial, si tu n'en es pas convaincu fouille encore sur le net alors...

Répondre à Abaddon_

rien de bien nouveau dans tout ca, toujours la meme chose ! ce qui est par contre regrettable c'est le "temps de reaction" chez billou et la maniere de comment ils ont classé la faille.

j'ai "testé" la faille sur firefox 1.0.7 (linux) et je sais pas mais j'ai l'impression qu'elle est sensible aussi en comparant avec mozilla 1.7.12... Enfin bon ca doit etre moi.. je sais pas mais c'est etrange quand meme j'obtiens 2 resultats differents, mozilla étant le bon..

Répondre à dwele

Citation :

Tes commentaires .


Aïe, chui "cassé" ! t'es trop fort !
OK, si tu en es convaincu c'est très bien pour toi ...
Ce que je voulais dire simplement (après j'arrête promis) c'est qu'il y a des tas de gars qui sont bien meilleurs programmeurs que lui, mais que lui a su faire les bonnes
alliances au bon moment, lâcher ces mêmes alliances au bon moment et que c'est pour ça plus que pour ses qualités de programmeur qu'il en est là où il est aujourd'hui ...

Répondre à noldarn
Tom's Guide > Forum > Les news > Une faille d’IE voit un code l’exploitant circuler librement sur le Net
Aller à :

Il y a 2665 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens