Pour gérer vos consentements :
Categories: Sécurité

Deux nouvelles failles se cachent sous Internet Explorer

Découvertes par http-equiv et relatées par Secunia, les deux failles au sein du navigateur Internet Explorer de Microsoft peuvent permettre à une personne malintentionnée de piéger un système, puis d’accéder à des ressources locales, et même de contourner la protection de Windows XP SP2.

La première faille porte sur un défaut dans la validation des événements de ‘déplacer ? déposer’, drag ans drop, d’une image valide ou d’un fichier média avec une extension en code html. Cette copie d’image se déroule entre une zone Internet et une ressource locale. Le code html peut cacher un script qui s’exécutera en local dans la zone ‘Local Computer‘. A noter que Windows XP SP2 ne permet pas l’exécution d’Active Scripting dans cette zone. La seconde faille provient d’une erreur dans la restriction de la zone de sécurité, où un fichier index ‘.hhk’ de contrôle de l’aide html Help peut exécuter en local des documents html. C’est cette faille qui permet d’outrepasser le blocage de sécurité de SP2 dans la zone ‘Local Computer’. La combinaison de ces deux failles dans un modèle ADO (ActiveX Data Object) permet d’écrire des fichiers qui peuvent être exploités afin de corrompre un système. Microsoft ne semble pas encore avoir publié de correctif. En attendant, quelle solution peut-on proposer ? Désactiver Active Scripting ou changer de navigateur !

Recent Posts

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

2 jours ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

2 jours ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

3 jours ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

3 jours ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

3 jours ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

4 jours ago