Citation :
Rénatane a dit (dans le Labo):
Situation explosive pour Internet Explorer : une faille critique non corrigée est désormais confirmée par un code d'exploitation lâché dans la nature. La vulnérabilité permettrait la prise contrôle de l'ordinateur à la simple visite d'un site web piégé. Elle a maintenant toutes les chances d'être largement utilisée par les escrocs du web pour installer spywares, adwares et autres robots zombies en quantités industrielles.
Une vulnérabilité non corrigée capable d'offrir le contrôle de l'ordinateur à la seule visite d'un site web est déjà un souci majeur. Mais lorsqu'un groupe de pirates décide de publier son mode d'emploi sur Internet, la situation devient franchement explosive.
Et c'est précisément ce qui est entrain de se passer pour Internet Explorer. Découverte en mai dernier, la vulnérabilité a d'abord été considérée comme mineure car elle ne permettait que de faire "planter" le navigateur. Microsoft n'avait semble-t-il même pas jugé nécessaire de la corriger.
Mais voilà qu'aujourd'hui les squelettes sortent du placard : un groupe de pirates vient d'annoncer que cette faille est beaucoup plus grave que ne le pensait l'éditeur. Et pour le prouver, il vient de publier un code d'exploitation fonctionnel capable de prendre le contrôle de l'ordinateur à la seule visite d'un site web piégé.
La vulnérabilité concerne Javascrïpt, et plus précisément la commande OnLoad lorsqu'elle est utilisée avec la fonction window(). Son exploitation a été confirmée avec toutes les versions de Windows et Internet Explorer 5 et 6, y compris celles entièrement à jour de leurs correctifs de sécurité. Seule exception : Windows Server 2003, qui ne serait pas vulnérable grâce à sa bonne utilisation de droits réduits.
En l'absence de tout correctif disponible, Internet Explorer est donc à nouveau une cible toute désignée pour les mafias du web, qui vivent de l'installation sauvage de logiciels publicitaires ou de robots (les fameux bots chargés de créer un réseau de PC zombies qui seront ensuite loués pour l'envoi de spam ou l'attaque de sites web commerciaux).
L'impact de cette vulnérabilité pourrait être particulièrement sévère. Seul motif de réconfort : il n'y a actuellement aucune vulnérabilité serveur exploitable en parallèle. Les sites web piégés devraient donc se limiter à ceux que contrôlent déjà les escrocs. L'on devrait ainsi pouvoir éviter une attaque massive à la façon de Scob.
En attendant le correctif, les adeptes d'Internet Explorer (car il en reste...) devraient désactiver l'Active scrïpting dans les options de leur navigateur, ou se faire violence et télécharger un autre navigateur, Opera ou Firefox par exemple.
Addendum (Futura-Sciences)
Selon d'autres sources, Firefox et Opera seraient également sensibles à cette faille, au moins sous la forme d'un déni de service.
Je pense que je sais de quoi souffre mon ordi....... smile/mad.gif
Comment peut-on désactiver l'Active scrïpting? Comment cela s'appelle-t-il en français?
Et que veut-on dire quand on dit que :
Selon d'autres sources, Firefox et Opera seraient également sensibles à cette faille, au moins sous la forme d'un déni de service.
Est-ce qu'il est préférable quand même d'installer Firefox à la place d'Internet Explorer?
Merci!
Faille Internet Explorer
Vous avez besoin d'aide, désirez des conseils, des trucs, de bonnes adresses en matière d'INFORMATIQUE? C'est par ici!
oui firefox est mieux et eux vont corriger la faille plus vite
https://www.youtube.com/watch?v=x6_7Mbp76jU" onclick="window.open(this.href);return false; (ont lache rien) continuons le combat
Aller
- RÈGLEMENTS DU FORUM
- ↳ À LIRE PAR TOUS LES FORUMEURS
- TÉLÉ-RÉALITÉ FRANCOPHONE
- ↳ SURVIVOR QUÉBEC 2025
- ↳ LES TRAITRES 2025
- ↳ LE GRAND CHANTIER RONA 2025
- ↳ L'AMOUR EST DANS LE PRÉ
- ↳ BIG BROTHER CÉLÉBRITÉS 2025
- ↳ STAR ACADÉMIE 2025
- ↳ OCCUPATION DOUBLE AU MEXIQUE 2024
- ↳ LA VOIX 2024
- ↳ AUTRES (FRANCO)
- ↳ BIG BROTHER QUÉBÉCOIS
- ↳ BIG BROTHER CELEBRITÉS 2021
- ↳ BIG BROTHER QUÉBEC
- ↳ FAN CLUBS
- ↳ RÉSUMÉ WEBCAM
- ↳ BIG BROTHER CÉLÉBRITÉ 2022
- ↳ BIG BROTHER CÉLÉBRITÉS 2023
- ↳ BIG BROTHER CÉLÉBRITÉS 2024
- ↳ SURVIVOR QUÉBEC
- ↳ SURVIVOR QUÉBEC 2023
- ↳ SURVIVOR QUÉBEC 2024
- ↳ LA FRANCHISE
- ↳ LA VOIX
- ↳ LA VOIX 2023
- ↳ LA VOIX 2020
- ↳ LA VOIX 2019
- ↳ LA VOIX 2018
- ↳ LA VOIX 2017
- ↳ LA VOIX 2016
- ↳ LA VOIX 2015
- ↳ candidats-nouvelles-vidéos-fans clubs
- ↳ LA VOIX 2013
- ↳ LA VOIX JUNIOR 2017
- ↳ LA VOIX JUNIOR 2016
- ↳ LE BACHELOR
- ↳ LES CHEFS
- ↳ LES CHEFS 2010
- ↳ LES CHEFS 2011
- ↳ LES CHEFS 2012
- ↳ LES CHEFS 2013
- ↳ LES CHEFS 2014
- ↳ LOFT STORY
- ↳ LOFT STORY 6
- ↳ RÉSUMÉ WEBCAM LOFT STORY 6
- ↳ FAN CLUB DES LOFTEURS (EUSES) LOFT STORY 6
- ↳ LOFT STORY 5
- ↳ RÉSUMÉ WEBCAM LOFT STORY 5
- ↳ LOFT STORY 4
- ↳ LOFT STORY 3
- ↳ LOFT STORY 2
- ↳ LOFT STORY 1
- ↳ MA MAISON RONA
- ↳ MA MAISON RONA 2010
- ↳ MA MAISON RONA 2009
- ↳ MA MAISON RONA 2008
- ↳ MA MAISON RONA 2007
- ↳ MA MAISON RONA 2006
- ↳ MA MAISON RONA 2005
- ↳ MA MAISON RONA 2004
- ↳ MA MAISON RONA 2003
- ↳ MIXMANIA
- ↳ MON PLAN RONA
- ↳ MON PLAN RONA 2011
- ↳ MON PLAN RONA 2012
- ↳ MONTRÉAL - QUÉBEC
- ↳ MONTRÉAL - QUÉBEC 2011
- ↳ TEAM MONTRÉAL
- ↳ TEAM QUÉBEC
- ↳ MONTRÉAL - QUÉBEC 2010
- ↳ TEAM MONTRÉAL
- ↳ TEAM QUÉBEC
- ↳ OCCUPATION DOUBLE
- ↳ OD CHEZ NOUS 2020
- ↳ OCCUPATION DOUBLE EN AFRIQUE-2019
- ↳ OCCUPATION DOUBLE EN GRÈCE (2018)
- ↳ OCCUPATION DOUBLE 9
- ↳ FAN CLUBS
- ↳ RÉSUMÉ WEBCAM
- ↳ OCCUPATION DOUBLE 8
- ↳ FAN CLUBS
- ↳ RÉSUMÉ WEBCAM
- ↳ OCCUPATION DOUBLE 7
- ↳ FAN CLUBS
- ↳ RÉSUMÉ WEBCAM
- ↳ OCCUPATION DOUBLE 6
- ↳ FAN CLUBS
- ↳ RÉSUMÉ WEBCAM
- ↳ OCCUPATION DOUBLE 5
- ↳ OCCUPATION DOUBLE 4
- ↳ OCCUPATION DOUBLE 2
- ↳ OCCUPATION DOUBLE 3
- ↳ OCCUPATION DOUBLE 1
- ↳ OCCUPATION DOUBLE 10
- ↳ Résumés de webcam
- ↳ OCCUPATION DOUBLE 2017
- ↳ OCCUPATION DOUBLE DANS L'OUEST 2021
- ↳ OCCUPATION DOUBLE EN MARTINIQUE 2022
- ↳ OCCUPATION DOUBLE EN ANDALOUSIE 2023
- ↳ SECRET STORY
- ↳ STAR ACADÉMIE
- ↳ STAR ACADÉMIE 5
- ↳ RÉSUMÉ WEBCAM SA5
- ↳ FAN CLUB DES ACADÉMICIEN(NE)S SA5
- ↳ STAR ACADÉMIE 4
- ↳ RÉSUMÉ WEBCAM SA4
- ↳ FAN CLUB DES ACADÉMICIEN (NE)S SA4
- ↳ STAR ACADÉMIE 3
- ↳ STAR ACADÉMIE 2
- ↳ STAR ACADÉMIE 1
- ↳ STAR ACADÉMIE 2021
- ↳ STAR ACADÉMIE 2022
- ↳ STAR ACADEMY / NOUVELLE STAR
- ↳ VOL 920
- ↳ Vol 920 2015
- ↳ AUTRES
- ↳ LES TRAITRES 2024
- TÉLÉ-RÉALITÉ ANGLOPHONE
- ↳ SURVIVOR
- ↳ AMAZING RACE
- ↳ THE APPRENTICE / THE CUT
- ↳ BIG BROTHER
- ↳ AMERICAN IDOL / THE X FACTOR
- ↳ CANADIAN IDOL
- ↳ SO YOU THINK YOU CAN DANCE
- ↳ AUTRES (ANGLO)
- LE COIN DES MEMBRES
- ↳ L'AGORÂME
- ↳ STYLE DE VIE
- ↳ LA PARENT-THÈSE
- ↳ LA HALTE-SANTÉ
- ↳ LE STUDIO DE PHOTOS
- ↳ PHOTOS DU JOUR
- ↳ LES RALLYES
- ↳ LA VOÛTE
- ↳ LE GLOBE-TROTTER
- ↳ L'ARCHIVE
- ↳ LA SUITE
- LES THÉMATIQUES
- ↳ LA TRIBUNE
- ↳ L'ARTRIUM
- ↳ LA BOÎTE NOIRE
- ↳ LE KIOSQUE
- ↳ LE STADE
- ↳ TOKYO 2020
- ↳ PyeongChang 2018
- ↳ SOTCHI 2014
- ↳ RIO 2016
- ↳ LONDRES 2012
- ↳ VANCOUVER 2010
- ↳ L'ARCADE
- ↳ LE BAZAR
- ↳ LA TOUR
- ↳ LE BIODÔME
- ↳ L'ARÈNE
- ↳ JEUX DE RÔLE
- ↳ LES GRANDS TALENTS DU DOMAINE BLEU
- ↳ CLASSEMENT
- ↳ LA GRANDE GALÈRE DU DOMAINE BLEU