IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Black Hat : Une faille dans IE transforme tout PC en un serveur public
Dont toutes les données peuvent être lues

Le , par Katleen Erna

0PARTAGES

1  0 
Black Hat : Une faille dans IE transforme tout PC en un serveur public, dont toutes les données peuvent être lues

Lors d'une démonstration publique qui a eu lieu mercredi à la Black Hat (conférence sur la sécurité informatique), un consultant expert en sécurité a démontré qu'il était possible d'exploiter une faille qui serait présente dans toutes les versions du navigateur Internet Explorer.

L'exécution de l'attaque serait complexe et pourrait se faire de plusieurs manières, elle porterait sur les bases fondamentales du navigateur : la manière dont il prend en charge les codes HTML et les types MIME.

Elle ne fonctionnerait donc que contre les produits de Microsoft.

Aucun patch ne serait prévu pour remédier au problème, et Microsoft conseillerait simplement d'utiliser son navigateur en mode "protégé".

L'expert ayant découvert le problème conseille quant à lui de configurer le "IE Network Protocol Lockdown" en niveau de sécurité maximal pour les zones Internet et Intranet, et de désactiver l'Active Scripting.

Source : Démonstration de Medina lors de la Black Hat DC 2010

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de kimz
Membre actif https://www.developpez.com
Le 07/02/2010 à 15:23
Il me semble que ça a été "colmaté" depuis, non ?
http://www.reuters.com/article/idUST...technologyNews
1  0