Microsoft émet un avertissement sur une faille d'IE

le 23 décembre 2010 à 14h43
0
Microsoft émet un avis de sécurité au sujet du navigateur Internet Explorer. Une vulnérabilité permettrait de pouvoir exécuter un code à distance. IE 6, 7 et 8 sont concernés sous tous les environnements Windows : XP, Vista, Server et Windows 7.

00A0000003557546-photo-logo-internet-explorer-9.jpg
Une infection est donc possible si un utilisateur se rend sur un site qui héberge du contenu malveillant. Malgré ces risques, Microsoft indique qu'il n'a pas eu connaissance d'attaques par ce vecteur, utilisant cette vulnérabilité.

Dans le détail, le problème vient du fait qu'Internet Explorer doit charger un fichier appelé mscorie.dll lors du traitement des balises HTML. L'avertissement posté par Microsoft explique alors qu'aucune protection n'est prévue pour ce type de fichier. En utilisant une méthode appelée ROP (Return Oriented Programming) il est possible de pointer vers une fonction d'une bibliothèque logicielle dont l'adresse est connue. Par ce biais, il est alors possible d'obtenir un accès indirect à une zone dite exécutable.

Bien que ce contournement ait déjà été réalisé par le passé, Microsoft se refuse pour l'instant à délivrer une mise à jour à ce sujet. En fonction des infections et de son enquête, la firme décidera ou non de publier un correctif hors cycle.
Modifié le 01/06/2018 à 15h36
Mots-clés : Internet Explorer
Cet article vous a intéressé ?
Abonnez-vous à la newsletter et recevez chaque jour, le meilleur de l’actu high-tech et du numérique.

Les dernières actualités

Lyft propose une nouvelle fonctionnalité de sûreté : un bouton d'appel aux services d'urgence
Notre-Dame : quand le partage de données aide à la restauration
Le Sénat vote l'application de la taxe GAFA sur les géants du numérique
Adobe Premiere Rush est disponible sur Android
Selon Jim Ryan, Death Stranding, The Last of Us II et Ghost of Tsushima sortiront sur PS4
Une agence de l'ONU juge que les assistants personnels renforcent les préjugés sexistes
Lancement des 60 premiers satellites Starlink : comment regarder le décollage en direct
Une application Steam Chat débarque sur iOS et Android
Black Mirror : les trailers des 3 épisodes de la prochaine saison
Huawei P30 Lite vs Google Pixel 3a : lequel est le meilleur pour moins de 400 € ?
scroll top