[Info] Faille d’Internet Explorer sous XP et Server 2003

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Verrouillé
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

[Info] Faille d’Internet Explorer sous XP et Server 2003

Message par chantal11 »

Bonjour,
Faille d’Internet Explorer : presser la touche F1 peut être risqué

Sécurité - Microsoft vient de publier un bulletin d’alerte pour mettre en garde les utilisateurs d’Internet Explorer sous Windows XP, Windows 2000 et Windows Server 2003 en raison de la présence d’une faille au niveau de VBScript et des fichiers Windows Help.

Vendredi dernier, un chercheur, Maurycy Prodeus, déclarait avoir découvert une faille de sécurité dans Internet Explorer et détaillait un scénario d'attaque permettant à un pirate d'exécuter arbitrairement du code sur une machine distante.

Microsoft a confirmé l'existence de cette vulnérabilité d'Internet Explorer au niveau de l'interaction entre VBScript et les fichiers d'aide Windows Help (.HLP), considérés comme peu sûrs. Le scénario d'attaque consiste à diriger l'internaute vers un site spécialement forgé et à l'amener à presser la touche F1. Une action qui provoque l'exécution de code sur un ordinateur vulnérable.
Lire la suite sur ZDNet

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
Verrouillé