Faille dans IE

foobar47 Messages postés 13536 Date d'inscription jeudi 9 janvier 2003 Statut Contributeur Dernière intervention 16 mai 2014 - 5 janv. 2004 à 09:40
foobar47 Messages postés 13536 Date d'inscription jeudi 9 janvier 2003 Statut Contributeur Dernière intervention 16 mai 2014 - 21 avril 2004 à 15:16
Voici l'extrait de l'article !

Une nouvelle faille découverte dans Internet Explorer permet à un site web de faire exécuter certains fichiers d'aide déjà installés sur le PC. Rien de grave, sauf lorsque Winamp est installé, par exemple. Cette vulnérabilité permet alors un amusant tour de passe-passe : elle permet de faire exécuter n'importe quel code fourni à distance par un site web (ndlr - Virus, Trojan ...)

Cette faille de sécurité est une variante d'une vulnérabilité déjà connue : elle permet à un site web de faire exécuter à distance, sur le PC de la victime, un fichier d'aide de Windows (à l'extension .CHM) à condition qu'il soit déjà installé sur l'ordinateur. Considérée telle quelle, cette faille n'est pas vraiment grave : après tout, les fichiers déjà installés sur le PC appartiennent à son utilisateur et son considérés sûrs. Mais l'affaire devient plus sérieuse lorsque, outre Internet Explorer, certains autres utilitaires courants sont installés sur le PC, dont le lecteur multimédia Winamp.

Ces outils permettent à un site web de placer temporairement un fichier sur le disque dur de l'internaute, dans un emplacement standard. Normalement, il s'agit de fichiers nécessaires au bon fonctionnement du logiciel. Mais un site web malicieux pourrait les forcer à placer à cet endroit non pas un fichier utile, mais plutôt un virus ou un cheval de Troie dont l'extension serait changée afin d'imiter celle des fichiers d'aide de Windows. Connaissant alors déjà son emplacement sur le disque dur de sa victime, le pirate pourrait ensuite utiliser la faille d'Internet Explorer afin de faire exécuter ce pseudo fichier d'aide par le navigateur, activant ainsi le parasite.

Cette vulnérabilité concerne Internet Explorer 5.01, 5.5 et 6. Il n'existe encore aucun correctif, hormis de désactiver l'exécution de script ou d'utiliser un autre produit.



@++
:D


Linux is like sex, it's better when it's free... :-)
L'ignorance, c'est la mort ; le savoir, c'est la vie...
A voir également:

3 réponses

foobar47 Messages postés 13536 Date d'inscription jeudi 9 janvier 2003 Statut Contributeur Dernière intervention 16 mai 2014 532
21 avril 2004 à 00:16
remarque, celle là non plus !!

:-|

c'est important la sécurité !

peintre professionnel à la retraite
le Café devient "full"...
0
teutates Messages postés 19624 Date d'inscription vendredi 28 décembre 2001 Statut Modérateur Dernière intervention 2 janvier 2020 3 586
21 avril 2004 à 01:14
Salut,

Ta dernière remarque se rapporte à quoi ?!-)))

Toco y se gausos !!!
0
teutates Messages postés 19624 Date d'inscription vendredi 28 décembre 2001 Statut Modérateur Dernière intervention 2 janvier 2020 3 586
21 avril 2004 à 01:15
0
foobar47 Messages postés 13536 Date d'inscription jeudi 9 janvier 2003 Statut Contributeur Dernière intervention 16 mai 2014 532
21 avril 2004 à 07:32
"à vouloir poster trop vite... heu... on oublie de timbrer"

:-DD

comment va !?

peintre professionnel à la retraite
le Café devient "full"...
0
Oui mais toi aussi tu fais référence à un truc connu de toi seulement !-))) Y a pas jeu !-()) Penses que chacun suit son propre parcours !-)))

A part ca, cha va !-)) Et Toi ?!-)))

Toco y se gausos !!!
0
foobar47 Messages postés 13536 Date d'inscription jeudi 9 janvier 2003 Statut Contributeur Dernière intervention 16 mai 2014 532
21 avril 2004 à 15:16
Penses que chacun suit son propre parcours !

bah moi oui !

oui, ça va pas mal, j'ai un peu mal à la tête !!
:-)))

peintre professionnel à la retraite
le Café devient "full"...
0