Faille Critique(non patchée)dans IE et Mediaplayer

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

Messagepar ArchY » 09 Oct 2003 13:28

L'équipe de Microsoft a publié samedi dernier un patch cumulatif pour Internet Explorer. Ce patch fixait plusieurs vulnérabilités critiques. Ces vulnérabilités permettaient de télécharger et d'exécuter un fichier (Virus/Trojan ...) sur un système vulnérable sans l'intervention de l'utilisateur (via une simple page html). <BR> <BR>Malheureusement une faille critique (qui n'a aucun rapport avec MS03-040, et qui fait partie de la gamme MS Unpatched) existe toujours dans Windows Media Player et Internet Explorer : Le problème se situe dans la Madia Barre qui permet la lecture de fichiers media sans quitter le browser, la faille est liée aux pages d'erreurs et leur interprétation par la barre. Cette vulnérabilité peut être exploitée afin de télécharger et exécuter un fichier malicieux via une simple page html. <BR> <BR><!-- BBCode Start --><B>Solution :</B><!-- BBCode End --> Désactivez Active Scripting dans Internet Explorer (Options Internet - Sécurité - Personnaliser le Niveau) <BR> <BR>Source : <!-- BBCode auto-link start --><a href="http://www.k-otik.com" target="_blank">www.k-otik.com</a><!-- BBCode auto-link end --> <BR> <BR>mouarf...
Avatar de l’utilisateur
ArchY
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 283
Inscrit le: 02 Mai 2002 00:00
Localisation: Paris

Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron