supinfo
Ouverture de  SUPINFO USA à San Francisco en 2008. Des études en informatique en Californie à un tarif abordable ! Inscrivez-vous dès maintenant !
supinfo
Connexion :
Abonnement NewsletterOk
 

A peine 24 heures et déjà une faille pour IE7? màj

Brève Windows

Alors que la version finale d'Internet Explorer 7.0 vient tout juste de sortir (voir Internet Explorer 7.0 pour XP en téléchargement), la nouvelle version du navigateur vedette de Microsoft semble déjà mise en défaut par la découverte d'une vulnérabilité. La vulnérabilité en question est détaillé dans un bulletin Secunia (voir lien) et provient d'une erreur dans la gestion des redirections pour les adresses commençant par « mhtml: ».

Cette faille pourrait être utilisée pour accéder aux documents servis par un autre site Internet. Loin d'être critique, la vulnérabilité serait déjà corrigée dans Windows Vista alors que sous Windows XP elle serait plus ou moins liée à Outlook Express. Microsoft dit se pencher sur le problème et devrait au besoin publier un correctif dans les semaines à venir.

Mise à jour : la réponse de l'éditeur n'a finalement pas tardé. Sur le Microsoft Security Response Center Blog, Christopher Budd, développeur chez Microsoft, explique que l'interprétation de Secunia n'est pas correcte, dans la mesure où la faille concerne un composant d'Outlook Express et non Internet Explorer 7. Le navigateur pourrait être utilisé comme un moyen d'accéder à cette vulnérabilité mais n'en serait pas directement responsable. Il précise qu'à sa connaissance, cette faille n'a jamais été exploitée.

Internet Explorer 7 RC1 Français
Actu précédente
Brève suivante
Idées shopping
Les Commentaires des lecteurs
_
le 20 Oct. 06 à 06h07
Edition
 
linxeye a écrit:
Alors que la version finale d'Internet Explorer 7.0 vient tout juste de sortir (voir Internet Explorer 7.0 pour XP en téléchargement), la nouvelle version du navigateur vedette de Microsoft semble déjà mise en défaut par la découverte d'une vulnérabilité. La vulnérabilité en question est détaillé dans un bulletin Secunia (voir lien) et provient d'une erreur dans la gestion des redirections pour les adresses commençant par « mhtml: ».
Cette faille pourrait être utilisée pour accéder aux documents servis par un autre site Internet. Loin d'être critique, la vulnérabilité serait déjà corrigée dans Windows Vista alors que sous Windows XP elle serait plus ou moins liée à Outlook Express. Microsoft dit se pencher sur le problème et devrait au besoin publier un correctif dans les semaines à venir.
Lire cette brève sur le site

 
le 20 Oct. 06 à 06h25
Edition
 
:paf:
 
le 20 Oct. 06 à 06h29
Edition
 
jiibe a écrit:
:paf:


Pas mieu :ane:
 
le 20 Oct. 06 à 06h29
Edition
 
Bah, elle est même pas critique :o

Ils font des progres chez Micro$oft :o

24h avant une faille, nouveau record à battre :ane:
 
le 20 Oct. 06 à 06h43
Edition
 
Les commentaires devraient être désactivés sur ce genre de news "a trolls".
Je sais ça marche pour moi aussi.
 
le 20 Oct. 06 à 07h08
Edition
 
A peine dispo et ça commence déjà à taper dessus style ouais encore une faille de sécu... c'est bon là va falloir arrêter ça devient lourd
 
le 20 Oct. 06 à 07h20
Edition
 
MAJORKENIX --> Bravo, tu as découvert la fonction quote ! :o

Bon je rebatise la news : "A peine 24h et déjà un troll pour IE7". :ane:
 
le 20 Oct. 06 à 07h34
Edition
 
Rick_Deckard a écrit:
A peine dispo et ça commence déjà à taper dessus style ouais encore une faille de sécu... c'est bon là va falloir arrêter ça devient lourd


Faut arrêter de parler des failles découvertes et les cacher aux gens ? :??:
 
le 20 Oct. 06 à 07h41
Edition
 
Non par contre il serait bon d'indiquer que cette faille était connue depuis 6 mois et que Secunia attendait la sortie de la finale pour en reparler publiquement, et ainsi faire de la mauvaise pub pour MS. Je ne suis pas un Pro-MS, mais pour autant quand d'autres sont de mauvaise foi je le dis, et c'est le cas ici.

Il aurait été plus judicieux de dire que cette faille n'a toujours pas été corrigée et qu'elle affecte toujours Windows XP (puisqu'en fait elle est plus liée à l'architecture de XP, puisqu'absente de Vista qui n'a pas encore la version finale d'IE7).
 
le 20 Oct. 06 à 07h42
Edition
 
Athropos a écrit:
Faut arrêter de parler des failles découvertes et les cacher aux gens ?  :??:

Ca empêcherait que certains utilisent lesdites failles. Et ça arrangeraient les partisans des logiciels contenant les failles.
 
le 20 Oct. 06 à 07h47
Edition
 
Internet Explorer c'est quoi ?? :paf:
 
le 20 Oct. 06 à 07h48
Edition
 
Moonly16 a écrit:
Non par contre il serait bon d'indiquer que cette faille était connue depuis 6 mois et que Secunia attendait la sortie de la finale pour en reparler publiquement, et ainsi faire de la mauvaise pub pour MS. Je ne suis pas un Pro-MS, mais pour autant quand d'autres sont de mauvaise foi je le dis, et c'est le cas ici.

Il aurait été plus judicieux de dire que cette faille n'a toujours pas été corrigée et qu'elle affecte toujours Windows XP (puisqu'en fait elle est plus liée à l'architecture de XP, puisqu'absente de Vista qui n'a pas encore la version finale d'IE7).


Donc elle est connue depuis 6 mois et c'est sur secunia qu'il faut tapper alors que MS aurait pu la corriger depuis :pt1cable: Ok c'est peut être XP le vecteur principale, mais c'est bien IE7 qui y donne accès... :neutre:
 
le 20 Oct. 06 à 07h53
Edition
 
:lol: comme d'hab


Firefox powa :ane:
 
le 20 Oct. 06 à 07h57
Edition
 
Tiens, c'est bizarre, d'habitude, les niouzatrolls, c'est le vendredi soir :ane:
 
le 20 Oct. 06 à 08h09
Edition
 
arachnosoft a écrit:
Tiens, c'est bizarre, d'habitude, les niouzatrolls, c'est le vendredi soir :ane:


ils sont en avance :paf: :ane:
 
le 20 Oct. 06 à 08h14
Edition
 
GALLYmanson a écrit:
ils sont en avance  :paf:  :ane:

:lol:
 
le 20 Oct. 06 à 08h16
Edition
 
Internet Explorer :non: -10 :grrr:

Firefox :clap: +10 :D :super:

c'est tout :sarcastic: ...
Bonne journée ! :sol:
 
le 20 Oct. 06 à 08h16
Edition
 
madoxav a écrit:
Ca empêcherait que certains utilisent lesdites failles.

alors là excuse moi, mais tu te mets toute ta boite de Windows XP Retail dans l'oeil là !

les groupes de pirates n'ont pas besoin de Secunia pour trouver les failles... :pt1cable:

l'opacité ne peut en aucun cas mener à de bonnes choses.

c'est valable dans énormément de domaines, sécurité informatique incluse.
 
le 20 Oct. 06 à 08h20
Edition
 
beuheurk a écrit:
Les commentaires devraient être désactivés sur ce genre de news "a trolls".
Je sais ça marche pour moi aussi.


C'est bien t'es un comique, on a tous compris... Tu peux nous mettre une image plus petite maintenant pour qu'on ne soit pas obligé d'utilisé les ascenseurs dans toutes les directions pour lire?
Edit:merci.
 
 
 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com