Retour au site
Espace membre : Facebook Connect
Abonnement Newsletter Ok
Recevez chaque midi par email le PROGRAMME TV GRATUIT des chaines de la TNT (exemple).
Pour vous abonner, il suffit d'indiquer votre adresse email :

Nous détestons le SPAM autant que vous. Si ça ne vous plait plus, un simple clic et vous serez immédiatement désinscrit.

Une vulnérabilité 0-day touche IE6 et IE7

Brève Sécurité

Internet explorer 8 final logo clubic
La publication d'un exploit révèle la présence d'une vulnérabilité qui touche les versions 6 et 7 du navigateur de Microsoft, Internet Explorer, lorsque la prise en charge de JavaScript est activée, sous Windows 2000, XP, et Server 2003. L'éditeur en sécurité Symantec confirme l'existence de cette faille et prévient que si le code malicieux mis en ligne n'est que moyennement efficace, il pourrait donner naissance à de nouvelles menaces, plus virulentes cette fois.

D'après Vupen Security, cette vulnérabilité réside au sein du composant Microsoft HTML Viewer (mshtml.dll) et se situe plus précisément au niveau de la façon dont ce dernier interprète les feuilles de style (CSS pour Cascading Style Sheet), ces fichiers qu'utilisent les webmasters pour régir la mise en forme d'une page HTML.

Le pirate qui souhaite exploiter cette vulnérabilité n'aurait qu'à piéger en conséquence une page Web. Il parviendrait alors à faire s'exécuter le code de son choix sur la machine de la victime. En attendant que Microsoft corrige cette faille, les utilisateurs qui craignent pour leur sécurité sont invités à désactiver JavaScript au sein de leur navigateur, ou à se tourner vers un autre logiciel qu'Internet Explorer. Microsoft n'a pour l'instant pas commenté cette découverte. On ne sait donc pas si la correction attendra la prochaine livraison mensuelle de correctifs publiés par l'éditeur, prévue pour le 8 décembre prochain, ou si elle fera l'objet d'un correctif exceptionnel.
Rejoignez le groupe Internet Explorer pour échanger avec d'autres passionnés !
Actu précédente
Brève suivante

Vu par les lecteurs

Ce sujet vous intéresse ?
et pour votre ordinateur
Télécharger Messenger (gratuit)

SELECTION SHOPPING
FOR ALL MY G33KS !


Flash Voyager Mini 8Go
16,00 €
G500
49,81 €
PowerDock 2
29,00 €
LifeCam Cinema
56,93 €

Harmony 555
45,70 €
HWNUm-300
20,89 €
iPod Shuffle 2Go Argent (3G)
46,99 €
Fatal1ty Gamer Headset
34,89 €
Précédent
Suivant

A ne pas manquer

eMule
Le client alternatif pour eDonkey le plus téléchargé
Messenger sur téléphone mobile
Installez Messenger pour dialoguer sur téléphone mobile
Les Commentaires des lecteurs
_
 
le 23 Nov. 09 à 17h58
Edition
  
Une 0-day sur clubic n'a plus rien d'une 0-day (surtout quand elle a 3 jours)
Edité le 23/11/2009 à 18:12
 
le 23 Nov. 09 à 17h59
Edition
  
" ou à se tourner vers un autre logiciel qu'Internet Explorer" ah ah ah

Allé vous avez une bonne raison de prendre firefox maintenant x)
 
le 23 Nov. 09 à 18h00
Edition
  
0-day, c'est a dire qu'elle a été découverte aujourd'hui où qu'elle est extrêmement critique ?
 
le 23 Nov. 09 à 18h02
Edition
  
Juste qu'elle est pas corrigée Xenofact.
 
le 23 Nov. 09 à 18h03
Edition
Message intéressant
  
La news aurait quand meme pu expliquer clairement que :
- IE 8 n'est pas impacté
- IE6 et 7 sur Vista et 7 ne sont pas impactés.

Cela evitera ceux qui preconisent d'abandonner IE au profit d'un concurrent comme seul remede... IE 8 reste tout à fait disponible comme solution !
 
le 23 Nov. 09 à 18h04
Edition
  
Xenofact : je crois que c'est "extrêmement critique" comme tu dis, car c'est pas la première fois que je vois ça (je crois).
 
le 23 Nov. 09 à 18h05
Edition
Message intéressant
  
BetaGamma a écrit:
La news aurait quand meme pu expliquer clairement que :
- IE 8 n'est pas impacté
- IE6 et 7 sur Vista et 7 ne sont pas impactés.

Cela evitera ceux qui preconisent d'abandonner IE au profit d'un concurrent comme seul remede... IE 8 reste tout à fait disponible comme solution !

Conclusion: c'est surtout les vieux OS qu'il faudrait abandonner.
 
le 23 Nov. 09 à 18h06
Edition
  
0-day veut dire qu'un exploit est disponible pour qui veut l'exploiter ...
 
le 23 Nov. 09 à 18h07
Edition
Message intéressant
  
ah, on m'informe dans l'oreillette que de nouvelles failles ont été découvertes dans Windows 95...
 
le 23 Nov. 09 à 18h07
Edition
  
Encore une vulnérabilité qui serait évitée si tout le monde mettait à jour ses programmes.

Microsoft devrait forcer les gens à installer IE8...Et toutes les WinUpdates aussi.
 
le 23 Nov. 09 à 18h08
Edition
Message intéressant
  
LaTeamClubic a écrit:
En attendant que Microsoft corrige cette faille, les utilisateurs qui craignent pour leur sécurité sont invités à désactiver JavaScript au sein de leur navigateur, ou à se tourner vers un autre logiciel qu'Internet Explorer.

Ou tout simplement ne pas se balader sur des sites de cul ou de warez, ni répondre à des mails de Olga@iloveu.ru ... bref comme d'hab ...
Edité le 23/11/2009 à 18:08
 
le 23 Nov. 09 à 18h11
Edition
  
Ué mais Olga@iloveu.ru j'ai pas topé son telephone
 
le 23 Nov. 09 à 18h19
Edition
Message intéressant
  
BetaGamma a écrit:
La news aurait quand meme pu expliquer clairement que :
- IE 8 n'est pas impacté
- IE6 et 7 sur Vista et 7 ne sont pas impactés.

Cela evitera ceux qui preconisent d'abandonner IE au profit d'un concurrent comme seul remede... IE 8 reste tout à fait disponible comme solution !


Ben la news dit que ça touche IE6 et IE7 et c'est précisé "sous Windows 2000, XP, et Server 2003". Qu'est ce qu'il te faut de plus clair ? Qu'en plus de ce qui est touché on dise tout ce qui n'est pas touché ? On a pas fini !
 
le 23 Nov. 09 à 18h22
Edition
  
LaTeamClubic a écrit:
...]
En attendant que Microsoft corrige cette faille, les utilisateurs qui craignent pour leur sécurité sont invités à désactiver JavaScript au sein de leur navigateur, ou à se tourner vers un autre logiciel qu'Internet Explorer. .
Quelle mauvaise foi Clubic ! Est ce que à chaque fois qu'on découvre une faille dans Firefox, vous demander aux gens de changer de navigateur ?
Si on devait changer de logiciels à chaque fois qu'une faille apparait, quel bordel ce serait !
Pourquoi ne pas simplement conseiller à ceux qui utilisent de vieilles versions (eh oui ! le web evolue très vite) de passer à IE8 qui lui n'est pas touché.
 
le 23 Nov. 09 à 18h26
Edition
  
[gik] a écrit:
Ué mais Olga@iloveu.ru j'ai pas topé son telephone

tiens toi aussi elle t'a contactée ?
 
le 23 Nov. 09 à 18h32
Edition
  
Aethec a écrit:

Microsoft devrait forcer les gens à installer IE8...Et toutes les WinUpdates aussi.

et ben... déja que les forums débordent de pleurnicheurs qui veulent pas installer la derniere mise à jour MSN et qui insultent microsoft de tous les noms possibles parceque c'est une mise à jour obligatoire...
 
le 23 Nov. 09 à 18h34
Edition
  
IE 8 est compatible pour toutes les versions de Windows qui font tourner IE 6 ou 7 ?
 
le 23 Nov. 09 à 18h36
Edition
  
catseye a écrit:
LaTeamClubic a écrit:
En attendant que Microsoft corrige cette faille, les utilisateurs qui craignent pour leur sécurité sont invités à désactiver JavaScript au sein de leur navigateur, ou à se tourner vers un autre logiciel qu'Internet Explorer.

Ou tout simplement ne pas se balader sur des sites de cul ou de warez, ni répondre à des mails de Olga@iloveu.ru ... bref comme d'hab ...

Ben oui c'est bien connu, un PC sur 10 est infecté, et c'est juste parceque les utilisateurs sont idiots ou vont sur des sites que la morale réprouve. Personne de bien comme il faut avec la raie bien au milieu et bien dégagé sur les oreilles n'a jamais eu de s@lauperie

faut arrêter d'insulter les gens qui sont tout sauf informaticiens. Le trio OS / navigateur / client courrier doit permettre de passer sur tout les sites et de cliquer sur tout les mails.

Si on te demande ton mot de passe pour installer un truc et que tu le donne, c'est autre chose.

c'est comme une porte, elle ne doit laisser rentrer que ceux à qui tu donnes la clé. C'est comme si tu disais "bien sûr avec un coup de pied dans le coffre on ouvre les deux portes avant et on démarre la voiture en appuyant sur le klaxon et l'embrayage, mais faut pas aller dans les quartiers qui craignent."

Non une bagnole bien faite c'est mieux.

la seule solution que je voie de la part de Microsoft forcer tout le monde à passer en IE7.
 
le 23 Nov. 09 à 18h38
Edition
  
Moi je suis bien content, non sérieux ! J'en demande même plus.. au moins peut être que certains arrêterons d'utiliser ces merdes (pas trouvé d'autre qualificatif..) d'IE6 et IE7 (et poussons même jusque IE8, et 9 aussi, soyons fous sérieux)

JeanTille a écrit:
LaTeamClubic a écrit:
...]
En attendant que Microsoft corrige cette faille, les utilisateurs qui craignent pour leur sécurité sont invités à désactiver JavaScript au sein de leur navigateur, ou à se tourner vers un autre logiciel qu'Internet Explorer. .
Quelle mauvaise foi Clubic ! Est ce que à chaque fois qu'on découvre une faille dans Firefox, vous demander aux gens de changer de navigateur ?
Si on devait changer de logiciels à chaque fois qu'une faille apparait, quel bordel ce serait !
Pourquoi ne pas simplement conseiller à ceux qui utilisent de vieilles versions (eh oui ! le web evolue très vite) de passer à IE8 qui lui n'est pas touché.

Pour firefox ils demandent pas vu que très peu de temps après que la faille soit corrigée, firefox nous invite à mettre à jour
Edité le 23/11/2009 à 18:39
 
 
Pour participer au sujet, connectez-vous ou inscrivez-vous :