Navigation
L'actualité informatique et multimédia
Un nouvel exploit « zero day » a été découvert sur la plupart des versions de Windows (2000, server 2003, XP sous leurs diverses variantes). Elle exploite une nouvelle vulnérabilité dans le XML Core Services 4.0 de Microsoft, service qui est utilisé dans Jscript, VBScrit et VisualStudio 6.0. Les détails sont volontairement vagues, on sait simplement que la faille concerne une erreur dans le contrôle ActiveX XMLHTTP 4.0. Elle permet par exemple via Internet Explorer 6 ou 7 de faire exécuter du code arbitraire sur la machine de l’utilisateur à la simple visite d’un site piégé. À ce titre, le site spécialisé dans la sécurité informatique Sécunia souligne que « cette vulnérabilité est déjà activement exploitée ».
Microsoft indique simplement que l’enquête se poursuit sur ce problème et qu’une mise à jour sera disponible à terme, soit dans le train de mise à jour soit hors de ce cycle si bien huilé. « Tout dépendra des besoins des consommateurs ». La faille a cependant été jugée extrêmement critique par Secunia. Microsoft indique ainsi que l’attaquant peut avoir les mêmes droits que l’utilisateur. L’éditeur recommande avant tout de ne pas cliquer sur les liens de sources douteuses, intégrés dans les mails... Du côté du CERT, il est recommandé de désactiver les contrôles ActiveX dans les zones de sécurité du navigateur ou bien, pour les plus expérimentés, de désactiver l’objet XMLHTTP 4.0 dans IE.
Microsoft indique simplement que l’enquête se poursuit sur ce problème et qu’une mise à jour sera disponible à terme, soit dans le train de mise à jour soit hors de ce cycle si bien huilé. « Tout dépendra des besoins des consommateurs ». La faille a cependant été jugée extrêmement critique par Secunia. Microsoft indique ainsi que l’attaquant peut avoir les mêmes droits que l’utilisateur. L’éditeur recommande avant tout de ne pas cliquer sur les liens de sources douteuses, intégrés dans les mails... Du côté du CERT, il est recommandé de désactiver les contrôles ActiveX dans les zones de sécurité du navigateur ou bien, pour les plus expérimentés, de désactiver l’objet XMLHTTP 4.0 dans IE.
Rédigée par le lundi 06 novembre 2006 à 12h01 (24037 lectures)
Le reste de l'actualité :
06-11-06 : DisplayPort : une version 1.1 pour l'intégration du HDCP
06-11-06 : Un jugement espagnol perturbe les majors du disque
06-11-06 : Le test du lundi sur INpact Virtuel : Guild Wars Nightfall
06-11-06 : Zamzar : un service de conversion de fichiers en ligne
06-11-06 : La Geforce 8800GTX surpasse un CrossFire de X1950XTX ?
06-11-06 : Exploit Zero day et faille extrêmement critique dans Windows
06-11-06 : Mozilla et ses millions : les réponses de Tristan Nitot
06-11-06 : Nouvelle alim 850 W Coolermaster : 6 lignes 12v, certifiée G80
06-11-06 : Opera 9.1 est disponible en version RC1
06-11-06 : Nouvelle version de Google Earth 4
06-11-06 : Un jugement espagnol perturbe les majors du disque
06-11-06 : Le test du lundi sur INpact Virtuel : Guild Wars Nightfall
06-11-06 : Zamzar : un service de conversion de fichiers en ligne
06-11-06 : La Geforce 8800GTX surpasse un CrossFire de X1950XTX ?
06-11-06 : Exploit Zero day et faille extrêmement critique dans Windows
06-11-06 : Mozilla et ses millions : les réponses de Tristan Nitot
06-11-06 : Nouvelle alim 850 W Coolermaster : 6 lignes 12v, certifiée G80
06-11-06 : Opera 9.1 est disponible en version RC1
06-11-06 : Nouvelle version de Google Earth 4
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0346 s - Top 100 - Nos partenaires
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL



























