Vendredi 3 février 2006
Quinze minutes après avoir installé Internet Explorer 7 version bêta 2, un chercheur en sécurité est parvenu à le faire planter avec une page Web spécialement conçue.

Tom Ferris explique qu'il a pu faire planter le navigateur de Microsoft, plus précisément le fichier «urlmon.dll», avec un fichier HTML qu'il avait justement conçu pour tester Internet Explorer.

Dans son bulletin sur Security-Protocols.com, le chercheur indique que la brèche «permet à un attaquant de faire planter le navigateur et (ou) d'exécuter des instructions arbitraires sur l'hôte ciblé». Il évalue cependant que la gravité de cette faille est «modérée».

Chez Microsoft, dans le blogue officiel d'Internet Explorer, on reconnaît l'existence de cette vulnérabilité mais on apporte des corrections aux déclarations de Tom Ferris: «Nous avons pu confirmer que ce bogue faisait planter IE. Cependant, nous n'avons pas constaté que cette vulnérabilité était exploitable par défaut pour élever les privilèges ou exécuter des instructions arbitraires», peut-on lire dans ce billet.

Quoi qu'il en soit, cette brèche ne serait pas la seule à avoir été découverte dans cette version bêta d'Internet Explorer, offerte publiquement depuis deux jours (détails). Chez News.com par exemple, on relève notamment des problèmes de compatibilité avec McAfee et des plantages lors du chargement de certains sites Web.

Source: http://www.branchez-vous.com/actu/06-02/10-151906.html
par Alex publié dans : Logiciels
ajouter un commentaire commentaires (1)    créer un trackback trackback (1)    recommander

Recherche

Recommander

Cliquez ici pour recommander ce blog

Blogs d'ami(e)s

Calendrier

Juillet 2008
L M M J V S D
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
<< < > >>

W3C

  • Feed RSS 2.0
  • Feed ATOM 1.0
  • Feed RSS 2.0
Blog : Occulte sur over-blog.com - Contact - C.G.U. - Rémunération en droits d'auteur avec TF1 Network - Signaler un abus