Actualités, News Du Web et nouveautésActualités du Web     FAQFAQ     ArcadeArcade
  InscriptionInscription     AnnuaireAnnuaire     Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés     ConnexionConnexion

Google
 

Une vulnérabilité 0-day affecte IE6 et IE7

 
Poster un nouveau sujet   Répondre au sujet    Forums •°•° UNICORNIS °•°• -> News du Web
Auteur Message
MkEx64

Administrateur
<b>Administrateur</b>



MkEx64
Sexe : Sexe:Masculin

Âge: 26 Poissons
Pays: France

Points : 68238

Inscrit le : 25 Oct 2003
Messages : 2396
Sujets : 687

Posté : 15 Mai 2008 13:39:39
Sujet du message: Une vulnérabilité 0-day affecte IE6 et IE7



Une vulnérabilité 0-day affecte IE6 et IE7

Le navigateur Web le plus utilisé au monde est victime d'une vulnérabilité à exploitation immédiate. La dernière version du fureteur est concernée mais le risque encouru par les utilisateurs semble toutefois faible.



Mise à jour d'Internet Explorer 7.0 pour Windows (150x163)Chercheur en sécurité informatique, Aviv Raff a la réputation d’être un découvreur de failles hors pair. Pour lui, pas de sectarisme, tout y passe et dans le domaine des navigateurs Web, Firefox et Internet Explorer sont logés à la même enseigne. Sa dernière victime en date est ainsi le fureteur de la firme de Remdond, version 7 la plus récente comprise, sans compter la version 8.0b.


Vulnérabilité exploitable à distance
Ladite vulnérabilité de type Cross-Zone Scripting (Lien cliqué 1 fois) se situe au niveau de l’une des options d’impression proposées par Internet Explorer. La fonctionnalité " Imprimer la table de liens " permet de générer une page HTML avec un tableau où sont indiquées les adresses vers lesquelles pointent les liens de la page à imprimer. Le problème est que ces liens ne sont pas filtrés avant d’être intégrés au tableau, d’où la possibilité pour des sites Web malveillants de faire exécuter un script dans un contexte de sécurité zone locale. Le risque devient alors l’exécution de commandes arbitraires à distance.

La vulnérabilité a été confirmée par plusieurs sociétés de sécurité dont Secunia qui l’a toutefois qualifiée de peu critique (Lien cliqué 1 fois). Il n’empêche, Raff a alerté Microsoft concernant les dangers de sa découverte, et dans l’attente de la publication d’un correctif, il suggère de ne pas avoir recours à l’option d’impression incriminée.



Source :
http://www.generation-nt.com/internet-explorer-vulnerabilte-securite-impression-ie7-actualite-91771.html

_________________

Hors-ligne Visiter le site web de l'utilisateur
Montrer les messages depuis :   
Poster un nouveau sujet   Répondre au sujet   Réponse Rapide    Forums •°•° UNICORNIS °•°• -> News du Web

Informations
Page 1 sur 1
voir ou cacher les informations
Aller vers:  

Sujets smilaires à lire
Sujet Auteur Forum Réponses Derniers messages
Pas de nouveau message RFiD sous-cutanées : et si leur vulné... kaiser_16 News du Web 0 07 Avr 2007 18:33:46 kaiser_16




Forum Map
Site Map
Copyrights : phpBB - phpBB SEO
Informations : Page générée en 0.99629 secondes || Requêtes SQL = 35