securite informatique

Deux failles critiques pour IE 6

Publié le 13 Juin 2004 -  La Redaction Silicon.fr pour Silicon.fr  


 Deux problèmes de sécurité ont étés découverts dans le navigateur Web de Microsoft. Ces failles sont d'autant plus critiques qu'elles seraient massivement exploitées par des programmes publicitaires (adware) malicieux. 

Quelques heures après la publication du patch mensuel de Microsoft, le site Secunia nous alerte sur la présence de deux failles critiques dans Internet Explorer 6. La première vulnérabilité concerne la fonction 'Location:'. Une url spécialement détournée peut par cet intermédiaire ouvrir des fichiers locaux. La seconde concerne une erreur dans la zone de cryptage. Elle permet d'exécuter des fichiers dans la zone de sécurité 'Local Machine'. Selon Secunia, ces failles seraient exploitées activement par des personnes mal intentionnées pour installer des 'adware', des petits programmes intrusifs qui polluent nos postes, sur les systèmes utilisateurs.

Ces failles ne disposent pas encore de patch de correction, mais la SP2 de Windows XP, attendue pour juillet, devrait les corriger. En attendant, il est conseillé de désactiver l'Active Scripting.


Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 2.5/5

 
Les livres à ne pas manquer
 
 
Virus, définitions, mécanismes et antidotes
Par David Harlay, Robert Slade...
 
Halte aux Hackers
Par Collectif (Osman Eyrolles...
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix