Espace Technologie IT
Actualités Micro
Actualités Numériques
Nouveaux Produits Micro
Nouveaux Produits Numériques

Actualités Micro

Sécurité

imprimer cet article envoyer à un ami recevoir les newsletters contacter la rédaction s'abonner au flux rss partager

Microsoft reconnaît une faille dans IE 7

Microsoft reconnaît une faille dans IE 7


Edition du 12/10/2007 - par Marie Caizergues

Il aura fallu quatre mois à Microsoft pour admettre une faille particulièrement dangereuse dans son navigateur Internet Explorer 7. Cette faille, découverte simultanément par l'US CERT et Secunia, force Internet Explorer à ouvrir Firefox, ou d'autres logiciels tiers, vers une page Web infectée avec du code permettant une prise de contrôle à distance du PC. Le tout en utilisant une URI (Uniform Resource Identifier) corrompue, du type de celle lançant automatiquement le gestionnaire de courrier lorsque l'internaute clique sur une adresse ou une icône courrier.

Durant trois mois, Microsoft a rejeté la faute sur les éditeurs qui, selon lui, doivent s'assurer que leurs produits n'acceptent pas n'importe quelle instruction en provenance d'Internet Explorer.

Désormais, le Microsoft Security Response Center reconnaît que le problème vient du navigateur de Windows et promet un correctif portant sur la gestion des URI prochainement. Tout en précisant que cette faille ne concerne que les versions d'Internet Explorer 7 tournant sous XP ou Windows Server 2003.


En savoir plus

Le blog du MSRC







CONFERENCES
23/03/2010
CLOUD COMPUTING
De 8h30 - 14h00 à l'Automobile Club de France - Paris 8e
PARTNER ZONE
LIVRES BLANCS
Les principes de la virtualisation du stockage 20 mars 2010 - 3PAR
Les principes de la virtualisation du stockage
Peter Williamson, de Bloor Research, explique les principes de la virtualisation du stockage et met en garde contre les principaux pièges à éviter. Dans (...)