La publicité en danger à cause de la faille..

darkcrystal33 Messages postés 3809 Date d'inscription   Statut Contributeur Dernière intervention   -  
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   -
La publicité en danger à cause de la faille IFRAME ?

Tout part de la faille toujours non corrigée, hormis dans le Service Pack 2, qui affecte le navigateur Internet Explorer dans son interprétation de la balise IFRAME et qui peut mener à un dépassement de mémoire tampon (Buffer Overflow).

Il se trouve que quelques grands sites européens se sont retrouvés malgré eux vecteurs du ver Bofra utilisant la faille en question. Des publicités en ligne, fournies par des serveurs tiers cachaient des liens vérolés exploitant la faille.

Le fait est que ces actions prouvent que les pirates peuvent modifier directement certains serveurs gérant la publicité, et il y a de quoi s'inquiéter. Seule l'Europe est touchée pour l'instant, aucun cas similaire n'ayant été relevé aux Etats-Unis.

La seule protection viable actuellement consiste à installer le Service Pack 2 dans lequel la faille n'existe pas. En dehors du SP2, les solutions alternatives sont d'utiliser un autre navigateur, de ne pas cliquer sur les pubs ou encore d'installer un bloqueur de publicités, ce qui risque de fortement mécontenter les annonceurs, et surtout les sites en vivent .

Même si les cas ne se comptent qu'en milliers et ne constituent pas une épidémie, le potentiel est inquiétant et il serait temps que Microsoft sorte ce fameux patch promis pour dans peu de temps.

http://www.pcinpact.com/actu/news/La_publicite_en_danger_a_cause_de_la_faille_IFRAME.htm

3 réponses

teebo Messages postés 33491 Date d'inscription   Statut Modérateur Dernière intervention   1 793
 
de ne pas cliquer sur les pubs ou encore d'installer un bloqueur de publicités, ce qui risque de fortement mécontenter les annonceurs, et surtout les sites en vivent .

Si les annonceurs/sites n'abusaient pas et se contentaient de bandeaux (et non de popup ou de trucs baveux clignotants empêchant de consulter le site) les bloqueurs n'auraient sans doute jamais vu le jour...


Qui va en mer pour son plaisir,
irait en enfer pour ses vacances
0
Ravachol Messages postés 566 Date d'inscription   Statut Membre Dernière intervention   120
 
Salut,
Je ne suis pas un utilisateur de Windows mais d'après ce que j'ai compris SP2 contient tout ce qu'il faut pour le DRM et autres saletés Maquereausoftiennes. Donc de là à penser qu'ils ne corrigeront jamais cette faille pour forcer les utilisateurs à passer à SP2 avec tout ce qui s'en suit ...

Bonne journée.

Quand la vérité n'est pas libre, la liberté n'est pas vrai
JACQUES PREVERT
0
teebo Messages postés 33491 Date d'inscription   Statut Modérateur Dernière intervention   1 793
 
Non, il y a peut être quelques gadgets dans cette direction mais je ne suis jamais tombé dessus...

Qui va en mer pour son plaisir,
irait en enfer pour ses vacances
0
tafiscobar Messages postés 1277 Date d'inscription   Statut Contributeur Dernière intervention   177
 
la faille est now corrigée => http://www.silicon.fr/getarticle.asp?ID=7492

tafiscobar "lou waye def bopame"
la nullite n'existe pas, l'ignorance oui, ah je suppose!!!
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
Merci.
0