securite informatique

Embryon de désastre pour Internet Explorer 6

Publié le 31 Aout 2005 - Aurélien Cabezon pour Vulnerabilite.com  


 Une nouvelle faille critique affectant le butineur de Microsoft pourrait voir le jour dans les prochaines heures. Tom Ferris du site « Security-Protocols » n’a pas résisté à l’envie de diffuser quelques brides d’informations relatives à sa découverte. Restons prudents tant que des détails techniques ne sont pas publiés.  
Aurélien Cabezon

Tom Ferris aurait en effet découvert une nouvelle vulnérabilité nichée au cœur du navigateur Internet Explorer. Selon le chercheur, cette faille pourrait permettre l’exécution de code arbitraire, avec les privilèges de l’utilisateur, lors de la visualisation d’une simple page HTML piégée. Cette page pourrait être placée sur un site Internet ou dans un e-mail formaté à cet effet.

Dans l’attente d’une réponse de la part des équipes sécurité de Microsoft (peut-être lors du prochain Patch Day de septembre?), Tom n’a donné aucun élément technique permettant de comprendre les mécanismes de ce nouveau défaut de sécurité…, excepté une capture d’écran d’un message d’erreur généré par son code 'Proof of Concept'. Toujours d’après l’expert, la faille affecterait Internet Explorer 6 équipé de tous les derniers correctifs sous Microsoft Windows XP SP2.

Si les informations transmises par Tom Ferris à Microsoft sont vérifiées, il est inutile de préciser qu’une telle vulnérabilité pourrait avoir des conséquences désastreuses pour la sécurité des utilisateurs d’IE.

Aucune solution technique n'est disponible pour le moment. La firme, au courant de cette faille depuis 15 jours, souligne qu'aucune attaque utilisant cette vulnérabilité n'avait encore été détectée.


La capture d'écran de Tom Ferris
http://security-protocols.com/upcoming/ … -death.jpg 


Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 4.5/5

 
Les livres à ne pas manquer
 
 
Internet Explorer 6
Par Collectif (ENI Editions)
 
Microsoft Internet Explorer 6
Par Mark Torben Rudolph (Micro...
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix