Espace membre :
flechePublicité

Nouvelle faille 0-day pour IE, déjà exploitée

Publiée par Alexandre Laurent le Jeudi 11 Mars 2010

Internet explorer 8 final logo clubic
Microsoft a confirmé mardi l'existence d'une nouvelle faille de sécurité relative à son navigateur vedette, Internet Explorer. Susceptible de permettre l'exécution de code à distance, la faille est de type « O day », ce qui signifie qu'elle est déjà exploitée à des fins malveillantes.

« A l'heure actuelle, nous avons connaissance d'attaques ciblées qui tentent de tirer parti de cette vulnérabilité », indique en effet l'éditeur. Le problème se situerait au niveau d'un pointeur invalide, auquel il pourrait être possible d'accéder dans certaines conditions après qu'un objet a été supprimé. Internet Explorer 8 et Windows 7 seraient épargnés, contrairement aux versions 6 et 7 du navigateur.

Le Certa (Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques) suggère dans une alerte datée du 10 mars de retirer les droits d'accès à la bibliothèque iepeers.dll pour contourner le problème. Microsoft indique pour sa part que l'utilisation du mode protégé d'Internet Explorer 7 permet de limiter le risque.
_
 
le 11 Mars 10 à 12h06
Edition
  
Libérez les pointeurs !
 
le 11 Mars 10 à 12h08
Edition
  
A bah voila, elle est sur cluclu
 
le 11 Mars 10 à 12h09
Edition
  
"permet de limiter le risque." ???
... c'est toute la famille IE qu'il faudrait enterrer !
 
le 11 Mars 10 à 12h12
Edition
  
on entend bcp parler des failles de IE... mais je me demande si toutes ces failles ne sont pas du au fait que, contrairement aux autres navigateurs, IE est imprégner a l'OS au lieu d'être juste un simple logiciel installé...

si on peut éclairer
 
le 11 Mars 10 à 12h12
Edition
Message très intéressant
  
ElBurro a écrit:
"permet de limiter le risque." ???
... c'est toute la famille IE qu'il faudrait enterrer !

Et tous les trolls qui vont avec !
 
le 11 Mars 10 à 12h12
Edition
  
C'est marrant depuis que je suis sous Fire Fox j'ai plus ce genre de problèmes ...
 
le 11 Mars 10 à 12h12
Edition
  
pfff
j'ai visiter un centre high-tech de gestion du traffic, avec tableaux tactiles, visio-conférence, projecteur multi écrans, des trucs de fous...
sous xp pro pas à jour avec IE 6 !
faut le virer ce truc ! (et forcer les dév' à faire pour la suite )
 
le 11 Mars 10 à 12h14
Edition
  
LoOoL quelle daube ce IE...
Utiliser Firefox, Chrome ou Opéra permet de limiter encore + les risques
 
le 11 Mars 10 à 12h17
Edition
  
La même, IE6 est toujours d'actualité sur à mon IUT... c'est grave quand même
Edité le 11/03/2010 à 12:17
 
le 11 Mars 10 à 12h18
Edition
Message intéressant
  
Oui enfin c'est une faille IE 6 et IE 7, pas IE... Le titre de l'article laisse entendre que toutes les versions de IE sont concernées alors que ça n'est pas le cas de la 8. Donc tous ceux qui sont à jour n'ont rien à craindre.
 
le 11 Mars 10 à 12h21
Edition
  
Et dire qu'en ce moment ils font de la pub...ils vont en avoir besoin !
 
le 11 Mars 10 à 12h22
Edition
  
smover a écrit:
Oui enfin c'est une faille IE 6 et IE 7, pas IE... Le titre de l'article laisse entendre que toutes les versions de IE sont concernées alors que ça n'est pas le cas de la 8. Donc tous ceux qui sont à jour n'ont rien à craindre.
Ouai mais grace à ca on va pouvoir troller sur les trolleurs qui vont baver sur toutes les versions sans avoir lu la news!
 
le 11 Mars 10 à 12h22
Edition
  
Ahh les pointeurs et les débordements de mémoire en C/C++. La bête noire....
A quand un navigateur en code managé (en .Net par exemple) ?????
 
le 11 Mars 10 à 12h23
Edition
Message intéressant
  
C'est marrant depuis que je suis sous Fire Fox j'ai plus ce genre de problèmes ...

www.mozilla.com...

T'en as toujours autant mais on en parle moins.

c'est toute la famille IE qu'il faudrait enterrer !

D'alleurs je comprends pas pourquoi on t'a pas fait une place dans le caveau...

LoOoL quelle daube ce IE...

Lol quel abruti ce TuXFire... (ben quoi ? T'utilises ta liberté d'expression, moi aussi )
 
le 11 Mars 10 à 12h25
Edition
  
ElBurro a écrit:
"permet de limiter le risque." ???
... c'est toute la famille IE qu'il faudrait enterrer !


J'adore ce genre de comportement idiot, j'ai testé les plus grand navigateurs du marché et meme certains beaucoup moins connu, honnetement tous se valent, faut arreter de fantasmer en pensant qu'un navigateur en a une plus grosse qu'une autre, IE à tout simplement trop de composants qui sont liés a L'os et a d'autres de ses applications.Actuellement je tourne en IE7 avec le plugin IE7 Pro, faut savoir que pour une utilisation professionnelle et bureautique Internet explorer est le plus utilisé, le gros problème de firefox : sa lecture du code source des pages web qui ne fonctionnent pas pareil que sous IE (je sais de quoi je parle), et en plus pour chaque activeX faut installer une tripoté de plugins et si le mec de base a pas mis le code pour que ff le trouve dans sa biblio faut aller le chercher à la main...

J'ai testé chrome c'est sympa mais trop d'activeX dont j'ai besoins professionnellement marche pas, Opera c'est encore pire, safari rattrappe le coup heureusement.

J'ai fait des test avec un ami avec la meme machine et lui un débit supérieur au mien, je mets moins de temps a calculer les pages sous ie que sous ff.

Un navigateur web c'est comme n'importe quel software, faut savoir le maitriser, le comprendre et ensuite tu sauras comment il fonctionne et donc comment l'optimiser.

J'ai modifié des Dll, des fichirs sys et cfg pour avoir une configuration optimale. Test fait en temps réell : temps de chargement d'un article cluclu avec une page complete de commentaires sous IE7 + IE7 pro : 14ms autrement dit le temps de mon clic et que mon oeil interprete ma vision.

Alors arretez le duel des navigateurs, déja aprennez a correctement configurer le votre pour l'optimiser à fond. Ensuite je vous garanti pour bosser dans le domaine, qu'un mec doué exploite sans problème les failles de firefox, il y en t'il moins ? surement pas au contraire, mais on en parle moins, car mozilla communique très peu la dessus.
 
le 11 Mars 10 à 12h25
Edition
  
Litteul_Kevin a écrit:
smover a écrit:
Oui enfin c'est une faille IE 6 et IE 7, pas IE... Le titre de l'article laisse entendre que toutes les versions de IE sont concernées alors que ça n'est pas le cas de la 8. Donc tous ceux qui sont à jour n'ont rien à craindre.
Ouai mais grace à ca on va pouvoir troller sur les trolleurs qui vont baver sur toutes les versions sans avoir lu la news!

C'est pas faux :-P
 
le 11 Mars 10 à 12h26
Edition
  
Catstom a écrit:
Ahh les pointeurs et les débordements de mémoire en C/C++. La bête noire....
A quand un navigateur en code managé (en .Net par exemple) ?????
 
le 11 Mars 10 à 12h26
Edition
  
TuXFire a écrit:
LoOoL quelle daube ce IE...
Utiliser Firefox, Chrome ou Opéra permet de limiter encore + les risques


Ouais enfin ça fait 9 ans que j'utilise IE, et je n'ai pas eu de problème ...
C'est pas forcément ce que je dirais de Firefox et Safari
 
le 11 Mars 10 à 12h29
Edition
  
Y a autant de failles chez les autres

Microsoft a le monopole,

tout le monde se lie pour le faire tomber.

tiens ca me rappele l'acharnement sur Toyota....
 
 
Pour participer, inscrivez-vous ou connectez-vous avec votre compte clubic.com ou Facebook Connect
flechePublicité

Top logiciels VoIP

Skype
Découvrez Skype : le logiciel phare de vidéoconférence dans sa version 4.2 !
Mumble
Utilitaire de chat vocal dédié aux joueurs !
TeamSpeak
Communiquez oralement avec votre équipe.
ooVoo
Réalisez une vidéoconférence à six personnes !
X-Lite
Utilisez votre abonnement VoIP sur n'importe quel PC avec le protocole SIP
Google Talk
La messagerie instantanée made in Google
Glossaire High-Tech : #  A B C D E F G H I J K L M N O P Q R S T U V W X Y Z