Alerte de sécurité : une faille au MHTML dans Internet Explorer

31 janvier 2011 à 09h49
0
Microsoft a publié vendredi un bulletin d'alerte avisant les utilisateurs de toutes les versions de Windows qu'une vulnérabilité du format MHTML pourrait permettre la fuite de données.

00C0000003557546-photo-logo-internet-explorer-9.jpg

Similaire à une faille de type cross-site scripting (XSS), celle-ci repose sur un script malveillant tout simplement intégré à une page Web, vers laquelle un pirate pourrait vous envoyer. Le format MHTML, pour « MIME Encapsulation of Aggregate Documents, such as HTML », permet d'encapsuler une page HTML, les images et les contenus correspondants dans un seul fichier. C'est dans ce format, alors baptisé « Archive Web, fichier seul » qu'Internet Explorer archive une page Web sur votre ordinateur.

Opera est le seul autre navigateur Internet du marché à prendre en charge le format MHTML, mais aucune information n'a été communiquée le concernant.

Microsoft indique donc travailler sur cette faille, dans le but de publier un correctif en temps voulu, dans le cadre des mises à jour mensuelles ou non. D'ici là, le bulletin de sécurité indique comment bloquer le format MHTML.

0080000003959912-photo-ic-ne-mhtml.jpg

Romain Heuillard

C'est vers l'âge de 12 ans, lorsque j'ai reçu mon premier ordinateur (un Pentium 100), que j'ai décidé d'abandonner ma prometteuse carrière de constructeur de Lego pour me consacrer pleinement à ma no...

Lire d'autres articles

C'est vers l'âge de 12 ans, lorsque j'ai reçu mon premier ordinateur (un Pentium 100), que j'ai décidé d'abandonner ma prometteuse carrière de constructeur de Lego pour me consacrer pleinement à ma nouvelle passion pour l'informatique. Depuis je me suis aussi passionné pour l'imagerie en général et pour la photo en particulier, mais je reste fan de sujets aussi obscurs que les procédés de fabrication de composants électroniques ou les microarchitectures de processeurs, que l'infiniment grand et l'infiniment petit. Je suis enfin foncièrement anti-DRM et pro-standards ouverts.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

  • Indépendance
  • Transparence
  • Expertise

L'équipe Clubic sélectionne et teste des centaines de produits qui répondent aux usages les plus courants, avec le meilleur rapport qualité / prix possible.

Haut de page

Sur le même sujet