DepanneTonPC, dépannage et aide informatique

Connexion :


Pass oublié | Inscription

En ce moment sur le site :

Lexique informatique

Partenaires :

Blog Coupe du monde
The Site Oueb
Tom's Hardware
NDFR

Une nouvelle faille dans un module JPEG d'Internet Explorer

Publié par Spena le 22/07/2005 13:53 dans la rubrique Archives
Tags
Internet Explorer dont certains analystes informatiques aiment rappeller sa permeabilité aux malware à cause de ses failles, fait encore parlé de lui coté sécurité, ou plutôt insécurité !

Un consultant en sécurité, Michal Zalewski, est parvenu a découvir « un certain nombre » de failles de sécurité dans le module de prise en charge des images d'Internet Explorer 6.
Selon lui, l'une de ces failles peut être exploitée pour exécuter à distance du code et prendre le contrôle d'une machine, ce qui n'est guère réjouissant.

A noter que le SP2 est visiblement inefficace pour contrer cette menace ! Deux de ces failles provoquent des problèmes de gestion mémoire/processeur.



Zalewski a annoncé qu'il n'avait pas communiqué ces bugs à Microsoft avant leurs publications, car il a déjà rencontré des problèmes avec la méthode de "bug-reporting" de la firme de Redmond. Il dénonce le fait qu'il soit très difficile de communiquer avec Microsoft sur ce point.

De son côté, Microsoft a simplement déclaré qu'il continuait sa phase d'investigation sur de possibles nouvelles failles liées à Internet Explorer.
Commentaires | Imprimer | Ajouter à : Facebook Scoopeo del.icio.us Digg this Technorati