Augmenter la taille du texte
Diminuer la taille du texte
Partager

Internet explorer, victime de la faille de la touche F1




Nouvelle alerte de sécurité pour Internet Explorer. Microsoft vient de confirmer l'existence d'une faille concernant potentiellement toutes les versions de son navigateur Internet. Tout au moins, celles tournant sous Windows 2000, XP, et Server 2003. Windows 7, Vista, et Server 2008 sont épargnés. «Cette faille est liée à l'interaction de VBScript avec les fichiers d'aide de Windows quand on utilise Internet Explorer», peut-on lire dans une alerte de sécurité émise sur Microsoft TechNet. «Si un site malveillant crée une boîte de dialogue infectée demandant aux internautes d'appuyer sur la touche F1 [aide, NDRL], ces derniers peuvent déclencher l'exécution de code sur la session en cours».
Un pirate pourrait ainsi avoir les mêmes autorisations sur la machine que l'internaute. Par exemple, si l'utilisateur possède des droits d'administrateur, on peut très bien imaginer qu'un hacker utilise la faille pour prendre le contrôle de tout le système informatique. Il lui sera par la suite possible d'installer d'autres programmes, de regarder, changer ou effacer des données, etc. A ce jour, l'éditeur n'a pas décidé s'il allait publier un correctif avant la prochaine mise à jour de sécurité. Celle-ci interviendra le 9 mars prochain. Pour justifier ce manque d'empressement, Microsoft explique qu'il n'a pas eu connaissance d'attaque exploitant cette faille. En attendant, il conseille à ses utilisateurs de régler les paramètres de sécurité d'Internet Explorer en désactivant l'autorisation permettant l'exécution automatique des scripts. 

01.Net
Lundi 8 Mars 2010

Lu 262 fois

Nouveau commentaire :

Votre avis nous intéresse. Cependant Libé refusera de diffuser toute forme de message haineux, diffamatoire, calomnieux ou attentatoire à l'honneur et à la vie privée.
Seront immédiatement exclus de notre site, tous propos racistes ou xénophobes, menaces, injures ou autres incitations à la violence.
En toute circonstance, nous vous recommandons respect et courtoisie. Merci.

Actualité | Monde | Société | Régions | Horizons | Economie | Culture | Sport | Ecume du jour | Entretien | Vidéo | Expresso | En toute Libé | L'info | People | Editorial | Post Scriptum | Billet | High-tech | Vu d'ici | Scalpel | TV en direct | Chronique littéraire | Billet | Portrait | Au jour le jour | Edito










www.my-meteo.fr

Votre navigateur ne supporte pas le format iframe
Votre programme TV avec Télé-Loisirs