securite informatique

Nouveau patch cumulatif pour Internet Explorer

Publié le 12 Octobre 2004 - Aurélien Cabezon pour Vulnerabilite.com  


 Microsoft vient d’émettre le bulletin de sécurité MS04-038 qui fait état de moins de huit vulnérabilités dont trois sont critiques ; quatre sont jugées importantes et une de gravité moyenne. La quasi-totalité des versions du butineur de Microsoft sont avérées vulnérables. Les systèmes équipés du SP2 sont également touchés.  
Aurélien Cabezon

Tandis que la presse rapporte que le navigateur de l’éditeur américain aurait perdu d’importantes parts de marché à cause de ses défauts de sécurité, Microsoft avertit officiellement aujourd’hui que huit nouvelles failles affectent la quasi-totalité des versions d’Internet Explorer.

Les trois vulnérabilités jugées critiques pourraient permettre l’exécution à distance de code arbitraire sur la machine de l’internaute attaqué. Ces failles touchent notamment les fonctions de gestion des feuilles de styles en cascade (CSS), le composant «cross domain security model» et le moteur d’installation géré par la DLL «Inseng.dll»

En ce qui concerne les vulnérabilités « importantes », elles peuvent permettre de télécharger et d’installer un programme à l’insu de l’utilisateur, mais également d’usurper l’url affichée dans la barre d’adresse du navigateur. Enfin la vulnérabilité de niveau «moyen» permettrait à un site « pirate » d’exploiter le contenu présent dans le « cache » issu d’un site accédé à travers SSL.

Une mise à jour s’impose.


Les versions d’Interner Explorer vulnérables

- Internet Explorer 5.01 Service Pack 3 sous Windows 2000 SP3
- Internet Explorer 5.01 Service Pack 4 sous Windows 2000 SP4
- Internet Explorer 5.5 Service Pack 2 sous Microsoft Windows Me
- Internet Explorer 6 sous Windows XP
- Internet Explorer 6 Service Pack 1 sous Microsoft Windows 2000 Service Pack 3, Microsoft Windows 2000 Service Pack 4,Microsoft Windows XP, Microsoft Windows XP Service Pack 1
- Internet Explorer 6 Service Pack 1 sous Microsoft Windows NT Server 4.0 Service Pack 6a, Microsoft Windows NT Server 4.0 Terminal Service Edition Service Pack 6, Microsoft Windows 98, Microsoft Windows 98 SE,, Microsoft Windows Me
- Internet Explorer 6 sous Windows XP Service Pack 1 (64-Bit Edition)
- Internet Explorer 6 sous Windows Server 2003
- Internet Explorer 6 sous Windows Server 2003 64-Bit Edition and Windows XP 64-Bit Edition Version 2003 Internet Explorer 6 sous Windows XP Service Pack 2:

Alerte & Correctif Microsoft
http://www.microsoft.com/technet/securi … 4-038.mspx 


Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 4/5

 
Les livres à ne pas manquer
 
 
 
Internet Explorer 6
Par Collectif (ENI Editions)
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix