Accueil du site > Sciences & technologies > Une nouvelle faille critique 0day dans Internet Explorer

Une nouvelle faille critique 0day dans Internet Explorer

samedi 1er avril 2006 par RadoVane - Lu 1662 fois Partager

Une nouvelle faille de type 0day (c’est-à-dire non corrigée) touche le navigateur Internet Explorer de Microsoft, qui est le butineur le plus utilisé sur la toile. Cette fois, le bug concerne les fonctions d’active scripting d’Internet Explorer, et plus précisément la fonction CreateTextRange(). Lorsque cette méthode est utilisée à l’intérieur d’une balise définissant un bouton radio, il est possible de déclencher un débordement de la heap, qui conduit à l’exécution de code arbitraire.

La faille était connue de plusieurs sociétés de sécurité dont les danois de Secunia, ou encore les britanniques de Computer Terrorism. Mais c’est un néerlandais, Jeffrey Van der Stad qui l’a rendue publique en premier, sans révèler les codes d’exploitations. Un exploit public a cependant rapidement été développé par les russes de l’équipe de recherche « underground » Unl0ck ( http:[click] ).

Alors que le correctif officiel de Microsoft est pour l’instant annoncé pour le 11 avril, plusieurs sociétés ont mis à la disposition des internautes des patchs non officiels. Tout d’abord la société américaine Eeye a mis en ligne un correctif, accompagné peu après par son code source ( http:[click] ). Une autre entreprise américaine, Determina, spécialisée dans les solutions de préventions des intrusions, a également adopté cette pratique ( http:[click] ).

Microsoft pour sa part recommande, en attendant d’installer le patch officiel, de désactiver la fonction Active Scripting d’Internet Explorer. Précisons que le développement d’un patch officiel est un travail important car l’éditeur doit réaliser de nombreux tests de non-regression et de compatiblité. Il est donc recommandé de s’en tenir aux conseils de l’éditeur et de ne pas installer les patchs non officiels (à moins que la fonction Active Scripting soit réellement nécessaire).

Le code d’exploitation de cette faille non corrigée étant largement public, elle est susceptible d’être utilisée par des codes malveillants lors des prochaines semaines.

Portfolio

IMG/ie-faille.jpg

Répondre à cet article


Les articles les plus populaires

14 novembre 2011 - lu 2197 fois.

Intelligence Economique & PME Marocaines

14 novembre 2011 - lu 952 fois.

Extrait de mon premier livre

4 janvier - lu 947 fois.

Nouveau Gouvernement Marocain

14 novembre 2011 - lu 943 fois.

Formation à distance Collab : Inscription ouverte

6 décembre 2011 - lu 811 fois.

Acte loin, très même de la citoyenneté

Dans la même rubrique

[Panne Google] - Bug : "Ce site risque d’endommager votre ordinateur"

Sciences & technologies | Dans la journée du 2 février vous l’avez sans doute remarqué : le moteur de recherche Google affichait tous les sites avec le message suivant "Ce site risque (...)

Google lance Ta3reeb, son système de translittération arabe

Sciences & technologies | La traduction est l’une des spécialités de Google, qui d’ailleurs comme Yamli, propose un service de translittération. Jusque-là rien de nouveau. Sauf que pour (...)

Le CDER : Partenariat pour la promotion de l’économie d’énergie

Sciences & technologies | Le Centre de Développement des Energies Renouvelables et ARIEL ont signé une Convention de Partenariat pour la promotion de l’économie d’énergie. Cette Convention, (...)

Sous nos pieds, que se passe-t-il ? -4-

Sciences & technologies | La Pédoflore La pédoflore ou flore du sol comprend les organes souterrains des plantes (racines, tubercules, rhizomes, bulbes, etc.) et surtout des microorganismes (algues uni (...)

jeunesdumaroc.com

Les archives

Tajinedumaroc.com

Rosesdumaroc.com

Bienvenu invité:

Devenir membre de JDM Magazine c'est :

Vous exprimer librement et partager vos points de vue.
Vous exprimer devant un large public.
Communiquer directement avec les lecteurs, à travers les commentaires.
Bénéficier d'une nouvelle expérience journalistique.

Devenir rédacteur sur JeunesduMaroc.com c'est aussi :

Parce que c'est grâce à Vous et à Votre volonté que JDM Magazine existe.
Parce que c'est à travers JeunesduMaroc que tous les jeunes pourront, s'exprimer en toute liberté vers une large communauté
Enfin, parce qu’il est temps de nous céder la parole !!!

Inscription membre

Indiquez ici votre nom et votre adresse email. Votre identifiant personnel vous parviendra rapidement, par courrier électronique.


En cliquant sur valider vous acceptez nos conditions d'utilisation