securite informatique

Nouvelle faille critique pour le navigateur de Microsoft (Mise à jour)

Publié le 05 Juillet 2005 - Aurélien Cabezon pour Vulnerabilite.com  


 Nouvelle alerte à l’encontre du butineur Microsoft. Une nouvelle faille critique, décelée au cœur de l’un de ses composants, permettrait l’exécution de commandes arbitraires à distance. Pour le moment, aucun correctif n’est disponible, cependant, des mesures de protection temporaires existent. 
Aurélien Cabezon

Découverte par un ingénieur de la société « SEC Consult », la vulnérabilité affecte le composant « javaprxy.dll » en provenance de la machine virtuelle Java d’Internet Explorer. Ce défaut de sécurité impacte la quasi-totalité des versions d’Internet Explorer, incluant les versions installées sur Windows XP SP2.

La simple visualisation d’une page piégée permettrait à son auteur d’exécuter une commande de son choix sur la machine du visiteur utilisant une version d’IE vulnérable. Bien que Microsoft certifie ne pas avoir connaissance d’une exploitation massive de cette nouvelle faille, le risque est bel et bien réel. À l’heure actuelle, aucun correctif n’est disponible. L’éditeur de Redmond étudie le problème et fera savoir si le développement d’un « patch » est nécessaire pour ses clients.

En attendant, Microsoft conseille d’augmenter le niveau de sécurité des zones locales et internet à l’aide des préférences du navigateur et d’interdire l’exécution de codes ActiveX. Une autre méthode, plus radicale, consiste à désinstaller la machine virtuelle Java ou utilise un navigateur alternatif tel que Firefox ou Safari.


Mise à jour
Microsoft vient de mettre à disposition un outil permettant de désactiver le composant Javaprxy.dll à l'origine de la faille. Cet outil n'est pas un correctif mais une contre-mesure temporaire en attendant le prochain patchday.


Devenir membre gratuitement
Notez cet article!

Aucune note pour le moment

 
Les livres à ne pas manquer
 
Monter son réseau
Par Olivier Pavie (CampusPress)
 
Monter son réseau filaire ou WIFI
Par Olivier Pavie (CampusPress)
 
Microsoft Internet Explorer 6
Par Mark Torben Rudolph (Micro...
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix