IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

IE Discussion :

Faille zero-day découverte dans Internet Explorer


Sujet :

IE

  1. #1
    Responsable .NET

    Avatar de Hinault Romaric
    Homme Profil pro
    Consultant
    Inscrit en
    Janvier 2007
    Messages
    4 570
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2007
    Messages : 4 570
    Points : 252 372
    Points
    252 372
    Billets dans le blog
    121
    Par défaut Faille zero-day découverte dans Internet Explorer
    Faille zero-day découverte dans Internet Explorer
    permettant de prendre à distance le contrôle d’un ordinateur, Microsoft recommande EMET

    Une faille de sécurité critique dans Internet Explorer 6, 7, 8 et 9 vient d’être découverte par des experts en sécurité.

    Dans un billet de blog sur ZATAZ.com, Eric Romang, un conseiller en sécurité luxembourgeois, déclare avoir découvert la vulnérabilité lorsque son PC a été infecté par le cheval de troie Poison Ivy, qui est utilisé pour voler des données ou prendre le contrôle à distance d'un ordinateur.

    La faille pourrait être exploitée par des pirates distants qui peuvent obtenir les mêmes privilèges que l’utilisateur local, pour installer des logiciels malveillants sur les ordinateurs infectés.

    Romang a découvert le code de l’exploit sur un serveur qui serait utilisé pour des attaques ciblées par un groupe de hackers connu sous le nom du gang Nitro. L’expert en sécurité révèle que le premier exploit utilisant la vulnérabilité dans Java corrigée le mois dernier par Oracle a également été trouvé sur un serveur appartenant au même groupe.

    Le serveur disposait de quatre fichiers dont : un exécutable, un fichier Flash et deux fichiers HTML (exploit.html et protect.html).

    Lorsque les utilisateurs visitent la page exploit.html, l’animation Flash est directement chargée et injecte des shellcode dans la mémoire du système. La page protect.html est par la suite chargée et utilise la vulnérabilité dans IE pour exécuter les shellcode. À ce stade, les pirates peuvent installer l’application de leur choix sur le système infecté.

    Le code de l’exploit cible Internet Explorer 7 et 8 sur le système d’exploitation Windows XP SP3. Ce code a été récupéré par les développeurs de Metasploit, le Framework modulaire d’exploit qui peut déjà être utilisé pour mettre sur pied un exploit reposant sur cette faille.

    Microsoft a confirmé que la faille de sécurité concernait Internet Explorer 6,7, 8 et 9. Internet Explorer 10 ne serait pas concerné. Avant qu’un correctif ne soit publié, la société conseille d’installer la boite à outil EMET (Enhanced Mitigation Experience Toolkit) pour atténuer les risques, ou à défaut de désactiver les scripts et les contrôles Active X.




    Source : ZATAZ.com, Microsoft


    Et vous ?

    Qu'en pensez-vous ?
    Vous souhaitez participer aux rubriques .NET ? Contactez-moi

    Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
    Mon blog, Mes articles, Me suivre sur Twitter
    En posant correctement votre problème, on trouve la moitié de la solution

  2. #2
    Membre régulier
    Inscrit en
    Septembre 2010
    Messages
    73
    Détails du profil
    Informations forums :
    Inscription : Septembre 2010
    Messages : 73
    Points : 90
    Points
    90
    Par défaut
    Dès qu'il y a un virus, on entendu toujours parler de la même chose, navigateur, Java, Flash, ActiveX...

  3. #3
    Expert éminent sénior Avatar de Uther
    Homme Profil pro
    Tourneur Fraiseur
    Inscrit en
    Avril 2002
    Messages
    4 560
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Pyrénées Orientales (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Tourneur Fraiseur

    Informations forums :
    Inscription : Avril 2002
    Messages : 4 560
    Points : 15 487
    Points
    15 487
    Par défaut
    En même temps c'est normal c'est les principaux moyen de communication avec l’extérieur, donc forcément les principaux risques

  4. #4
    Membre émérite
    Avatar de DelphiManiac
    Homme Profil pro
    Homme à tout faire
    Inscrit en
    Mars 2002
    Messages
    1 147
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Homme à tout faire
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2002
    Messages : 1 147
    Points : 2 533
    Points
    2 533
    Par défaut
    Comment ça, ce ne sont plus les disquettes le principal vecteur ? Mince alors, je dois me faire vieux :p
    Si ce message vous a semblé utile, il est possible qu'il soit utile à d'autres personnes. Pensez au . Et n'oubliez pas le le moment venu !

    On n'a pas à choisir si l'on est pour ou contre la décroissance, elle est inéluctable, elle arrivera qu'on le veuille ou non.

  5. #5
    Membre régulier
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2011
    Messages
    58
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Service public

    Informations forums :
    Inscription : Avril 2011
    Messages : 58
    Points : 86
    Points
    86
    Par défaut
    Tu parles de navigateurs, ou de Java, Flash et ActiveX?

  6. #6
    Membre éprouvé
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    657
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Juillet 2010
    Messages : 657
    Points : 1 240
    Points
    1 240
    Par défaut
    Citation Envoyé par Awakening Voir le message
    Dès qu'il y a un virus, on entendu toujours parler de la même chose, navigateur, Java, Flash, ActiveX...
    ou à défaut de désactiver les scripts et les contrôles Active X.
    Ca veut dire que l'exploite utilise javascript , tu l'as oublié dans ta liste.

  7. #7
    Membre émérite
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2008
    Messages
    832
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Décembre 2008
    Messages : 832
    Points : 2 625
    Points
    2 625
    Par défaut
    Citation Envoyé par Hinault Romaric Voir le message
    Eric Romang, un conseiller en sécurité [...] son PC a été infecté par le cheval de troie Poison Ivy
    Et je n'ai pas cité le fait que le virus ne s'attaque qu'a IE...

    Pour le coup, soit ce n'est pas un vrai conseiller en sécurité, soit ce n'est pas *son* PC, mais un pot de miel, non? Ou alors y'a de quoi s'inquiéter

    @Awakening:
    En même temps, de plus en plus de machines n'ont pas de lecteurs disquette/CD/DVD... en revanche, toutes, ou presque, ont un accès à l'internet. Et via internet, on est presque sûr que les gens on une VM java qui tourne, presque sûr qu'ils aient flash, et il y a de grandes chances qu'ils utilisent IE. Pourquoi passer par ailleurs?

  8. #8
    Membre éprouvé Avatar de pcdwarf
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Février 2010
    Messages
    267
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Février 2010
    Messages : 267
    Points : 964
    Points
    964
    Par défaut rien que de très normal
    Une de plus !
    Aujourd'hui IE, demain un autre...

    Je ne suis absolument pas surpris, et c'est même l'absence de faille grave pendant plus de 6 mois qui aurait été étonnant.

    Le simple fait que le navigateurs ne soient pas un simple système de présentation de données mais exécutent du code provenant de l'extérieur est une faille.

    dès que l'on parle "sandbox" il y a INEVITABLEMENT des trous un jour ou l'autre... Normalement ça devrait inciter à la prudence, mais apparemment tout le monde s'en fout tant qu'il n'y a pas d'accident.

  9. #9
    Membre chevronné
    Avatar de Pelote2012
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mars 2008
    Messages
    925
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Haute Vienne (Limousin)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2008
    Messages : 925
    Points : 1 839
    Points
    1 839
    Billets dans le blog
    2
    Par défaut
    D'un autre côté ce sont les navigateur les plus utilisés... quand les hackers s'interresseront plus à chrome, opéra, firefox .... je ne suis pas sûr qu'ils feront mieux que IE
    Mais bon, comme d'habitude ... encore une faille
    Comme me disait notre prof de sécu , il n'y a pas de sécu absolue, l'imagination n'a pas de limite (que se soit pour le pire ou pour le meilleur)
    Si débugger est l'art d'enlever les bugs ... alors programmer est l'art de les créer

  10. #10
    Membre averti

    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    67
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Octobre 2006
    Messages : 67
    Points : 409
    Points
    409
    Par défaut
    Quelques recherches dans l' Open Source Vulnerability Database http://www.osvdb.org/ sur les nouvelles failles apparues depuis le 1er juin 2012 donnent la petite statistique non-scientifique suivante:
    IE apparaît dans 20 nouvelles failles
    Firefox dans 7
    Chrome dans 58
    Opera dans 13

    Les versions Windows et Android sont confondues, cela fausse évidemment la comparaison. Mais même dans ce cas, Firefox serait au-dessus de la mêlée.

Discussions similaires

  1. Une nouvelle faille zero-day dans IE10 a été découverte
    Par Francis Walter dans le forum Sécurité
    Réponses: 3
    Dernier message: 28/02/2014, 08h51
  2. Des failles zero-day découvertes dans MySQL
    Par Hinault Romaric dans le forum MySQL
    Réponses: 4
    Dernier message: 04/12/2012, 14h18
  3. Réponses: 2
    Dernier message: 12/01/2011, 12h25
  4. Réponses: 4
    Dernier message: 05/01/2011, 19h35
  5. Réponses: 1
    Dernier message: 03/01/2011, 16h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo