|
Publicité | ||||||||||||||||||||||
|
|
#1 |
![]() ![]() Inscription : mai 2007 Messages : 2 914 ![]() |
Mise à jour du 30/03/10 (Djug)
Microsoft publiera cette après midi une mise à jour urgente pour internet explorer, qui corrigera plusieurs failles de sécurité. Microsoft a annoncé hier la mise en ligne cette après midi d’une mise à jour urgente pour les versions 6 et 7 d’internet explorer. ![]() Ce patch proposé hors cycle du patch Tuesday (un ensemble de correctifs diffusés le deuxième mardi de chaque mois), consiste à corriger des failles qui concernent toutes les versions d’internet Explorer y compris IE8, et sur tous les systèmes d’exploitation y compris Windows 7 et Windows server 2008 R2. Microsoft n’a pas donner les détailles de ces failles de sécurité qui sont qualifiées de critique, et précise que ce patch concernera en particulier une faille dans les versions 6 et 7 d’internet d’explorer, mais il contient également des correctifs pour 9 autres failles qui affectent également la version 8 du navigateur. qu'en pensez-vous?Source : Microsoft Security Bulletin Advance Notification for March 2010 Internet Explorer Cumulative Update Releasing Out-of-Band Microsoft Security Bulletin Advance Notification for March 2010 voir aussi: la rubrique sécuritéUne faille de sécurité d’internet explorer qui se déclenche via la touche F1 sur les anciennes versions de windows. Microsoft vient de confirmer sur un bulletin d'alerte l’existence d’une faille de sécurité au niveau d’internet explorer (toutes versions confondues) utilisé sur les anciennes versions de ses systèmes d’exploitation, et qui concerne le moteur VBScript et les fichiers Windows Help. ![]() Cette faille de sécurité ne concerne que les systèmes Windows XP, Windows 2000 et Windows server 2003. Selon Maurycy Prodeus le chercheur qui a découvert cette vulnérabilité, cette faille peut être utilisée en invitant les internautes à un site conçu spécialement pour l’exploiter, et de les inviter à presser la touche F1, ce qui permettra d’exécuter un code arbitraire sur la machine de la victime. Microsoft n’a pas encore publié de correctifs pour cette faille, mais en attendant le prochaine « Patch Tuesday» prévu le 9 mars prochain et qui peut contenir un correctif pour cette faille, David Ross propose sur le blog sécurité de microsoft deux solutions temporaires : - Ne jamais presser la touche F1 si un site internet le demande. - Ou utiliser la commande suivante : Code :
cacls "%windir%\winhlp32.exe" /E /P everyone:N Qu’en pensez-vous ?Source : Le bulletin d'alerte de microsoft Le blog de sécurité de microsoft Voir aussi : Black Hat : Une faille dans IE transforme tout PC en un serveur public La rubrique sécurité
__________________
Tweet more than 140 characters with long-tweets.comTutoriels JADE (Java Agent DEvelopment Framework) http://djug.developpez.com Je ne réponds pas aux questions techniques par Messages privés: les forums sont faits pour ça
|
|
|
00
|
|
|
#2 |
|
Membre régulier
![]() Inscription : juin 2005 Messages : 52 ![]() |
Une de plus...
Ce que j'en pense : Rien. Nul logiciel n'est parfait, surtout pas IE. Dernière modification par Caro-Line ; 05/03/2010 à 13h48. Motif: Nettoyage |
|
|
00
|
|
|
#3 |
|
Membre expérimenté
![]() Développeur Java Inscription : mars 2004 Messages : 614 ![]() |
Pour les linuxiens ? Simplement ceux qui n'utilisent pas IE (FireFox, Safari, Chrome, Opera...)
Les linuxiens réagissent à windows pas IE.
__________________
Plus j'apprend et mieux j'évalue l'étendu de mon ignorance. Mes programmes : http://www.bubulemaster.fr Dernière modification par Mejdi20 ; 03/03/2010 à 13h58. |
|
|
00
|
|
|
#4 |
|
Membre expérimenté
![]() Consultant informatique Inscription : septembre 2006 Messages : 568 ![]() |
(lueur d'espoir) peut être qu'ils vont enfin désactiver ce #¤*! de F1 !
|
|
00
|
|
|
#5 |
|
Membre habitué
![]() Étudiant Inscription : janvier 2007 Messages : 122 ![]() |
[Voix de Coluche]
Ouiii heeu toussaaa, avec mes camaraaaades linuxiens, comme on a souvent raison, on s'autorise à penser que Internet Explorer est un navigateur de m... [/Voix de Coluche] Trêve de plaisanterie... Comme cela a déjà été dit, des failles, y'en a souvent, y'en a partout, et pas seulement sur des softs propriétaires, fermés et qui ne respectent pas les normes. N'empeche c'est quand même assez étonnant "une faille si on appuie sur F1"...Je n'y connais pas grand chose, mais je me demande comment cela fonctionne |
|
00
|
|
|
#6 | |
|
Invité régulier
![]() Inscription : juin 2006 Messages : 6 ![]() |
Citation:
|
|
|
|
00
|
|
|
#7 |
|
Membre émérite
![]() Inscription : septembre 2006 Messages : 657 ![]() |
Qu'ils savent plus quoi inventer pour faire migrer les gens vers seven...
__________________
La signature que vous avez demandé n'est pas disponible pour l'instant, veuillez rappeler ultérieurement. |
|
|
00
|
|
|
#8 |
|
Membre habitué
![]() Étudiant Inscription : janvier 2007 Messages : 122 ![]() |
|
|
00
|
|
|
#9 |
|
Membre expérimenté
![]() Inscription : juin 2002 Messages : 509 ![]() |
On peut supposer justement que l'appel à F1 lance l'éxecution d'un processus (lié à la gestion de l'aide en général) interprétant des données venant de la page courante. Celle-ci est contrôlée entièrement par l'attaquant, il peut, si justement il y a un bug dans ce processus, éxecuter ce qu'il veut.
Sinon, j'aime beaucoup le "ne concerne que XP, 2K, 2K3". C'est un peu ne concerne que 70% des systèmes (si l'on en croit les statistiques présentés dans un autre thread). Allez n'ayons pas peur, ça fera que "quelques" botnets en plus Autre solution : -> arrêter d'utiliser IE ? Dernière modification par Mejdi20 ; 03/03/2010 à 14h02. |
|
|
00
|
|
|
#10 |
|
Futur Membre du Club
![]() Inscription : février 2010 Messages : 13 ![]() |
Vous n'avez pas tout compris, c'est une nouvelle méthode pour faire de son PC un serveur de fichier en un Clique, euh... plutôt en une touche !!!!
|
|
|
00
|
|
|
#11 | |
|
Membre Expert
![]() ![]() Inscription : juillet 2009 Messages : 760 ![]() |
Pour la faille, c'est pas bien grave, puisque même certains ici sur le forum ignorent l'existence de la touche F1
__________________
Citation:
|
|
|
00
|
|
|
#12 |
|
Membre habitué
![]() Étudiant Inscription : janvier 2007 Messages : 122 ![]() |
Pour revenir sur la partie "technique" de cette info :
Ce qui m'étonne, c'est que l'aide que l'on obtient en appuyant sur F1, dans IE est une aide locale : elle fait appel à un .chm (probablement binarisé, quoique...) se trouvant sur la machine cliente. Du coup, c'est pour cela que je ne comprends pas en quoi et comment l'utilisation de F1 peut permettre une attaque... |
|
00
|
|
|
#13 | |
|
Membre éprouvé
![]() Développeur informatique Inscription : janvier 2010 Messages : 327 ![]() |
Citation:
|
|
|
|
00
|
|
|
#14 | |
|
Membre confirmé
![]() |
Citation:
Malheureusement plein de vieux programmes installent WinHlp32.exe pour pouvoir lire leurs fichiers d'aide .
|
|
|
00
|
|
|
#15 | |
|
Membre Expert
![]() ![]() |
Citation:
Ça me parait la base, surtout que ça doit pas peser lourd comme modification en ko et que du même coup tous ceux qui leur font confiance restent en sécurité...(maj auto de windows update) Dernière modification par Mejdi20 ; 01/04/2010 à 12h17. |
|
|
|
00
|
|
|
#16 | |
|
Expert Confirmé Sénior
![]() ![]() |
Citation:
Dernière modification par Mejdi20 ; 01/04/2010 à 12h14. |
|
|
|
00
|
|
|
#17 | |
|
Membre Expert
![]() damien Inscription : mars 2005 Messages : 1 680 ![]() |
Citation:
__________________
dam's |
|
|
|
00
|
|
|
#18 |
|
Membre habitué
![]() |
Tu appuies sur la touche F1 pour avoir de l'aide et en retour tu te fais hacker...voilà un paradoxe absolument illarant !
J'adore IE et j'attend avec impatience la version 9. ![]() http://ie.microsoft.com/testdrive/
__________________
cyrilhome.over-blog.net |
|
|
00
|
|
|
#19 |
|
Nouveau Membre du Club
![]() |
Une faille de sécurité d’internet explorer qui se déclenche via la touche F1
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com