Dans un nouveau bulletin de sécurité, Microsoft nous apprend l'existence d'une faille affectant toutes les versions du navigateur, roulant sous le système d'exploitation XP de Microsoft. Cette faille permettrait à un pirate d'accéder à distance à l'ensemble des fichiers d'un ordinateur corrompu.
C'est Alvarez Medina de Core Security Technologies qui a découvert la faille de sécurité d'Internet Explorer (IE). D'après ce dernier, un pirate pourrait avoir intégré la faille dans un site corrompu grâce aux pourriels, tentative par hameçonnage, etc. Après avoir dirigé une victime potentielle sur ce site, son ordinateur deviendrait infecté. La faille tire profit des zones de sécurité d'IE et de son protocole de gestion de fichiers du navigateur.
Microsoft soutient que la faille ne survient que lorsque le mode «protégé» est désactivé: «Ce mode prévient l'exploitation de la vulnérabilité, il est activé par défaut pour les versions du navigateur sur Windows Vista, Windows Server 2008, Windows 7 et Windows Server 2008 R2».
Le fait que ce mode ne soit pas activé par défaut sous XP explique donc sa vulnérabilité. Par conséquent, si un utilisateur a désactivé ce mode sous Vista ou Windows 7, son ordinateur est vulnérable.
Pour pallier la vulnérabilité, Microsoft conseille d'utiliser Fix It pour réactiver le mode protection sur IE 6. De plus, elle suggère fortement aux usagers de migrer vers la version 8 d'IE, qui offre davantage de protection en matière de sécurité informatique que les autres versions.
Bien que les vulnérabilités d'Internet Explorer bénéficient d'une grande visibilité dans la presse internationale et sur le Web depuis quelques semaines, notamment à cause des frictions avec la Chine, ce n'est pas le navigateur le moins sécuritaire pour autant.
La société Cenzic a accompli une étude qui démontre que pour la première moitié de 2009, Firefox a eu le plus grand nombre de failles de sécurité (44 % de tous les navigateurs), tandis qu'IE ne compte que 15 % de failles, 35 % pour Safari et 6 % pour Opera (Chrome n'a pas été considéré dans l'étude).
|
Qu'en pensez-vous? | Commenter en tant qu'invité | |
| Titre: |
| Commentaire: |
GENEVE - Les équipes du Centre européen de recherche nucléaire (CERN) sont parvenues vendredi à accélérer des faisceaux de protons à un niveau d'énergie sans précédent dans le grand collisionneur de hadrons (LHC) près de Genève, a annoncé le CERN.
SAN FRANCISCO - Le co-fondateur de YouTube, Steve Chen, a déjà demandé à l'autre co-fondateur de ne plus mettre en ligne sur leur site des vidéos piratés, révèlent des documents présentés en cour jeudi.
NEW YORK - Les soupirants au nom de domaine sex.com devront patienter encore un peu.
BRUXELLES, Belgique - La firme logicielle norvégienne Opera affirme que le nombre de téléchargements de son fureteur du même nom a plus que doublé depuis que Microsoft a été contraint par l'Union européenne d'offrir un choix aux internautes.
Dès demain, les magnifiques rues du Vieux-Québec seront le théâtre, pour une cinquième année de suite, de la course en patin la plus folle au monde : le Red Bull Crashed Ice.
| L I E N S P U B L I C I T A I R E S |
| L I E N S P A R T E N A I R E S |
| L I E N S P A R T E N A I R E S |
|
|
||
|
|
||
|
|
||
|
|
||