Nouvelle faille "zero day" pour Windows 

Le 31 janvier 2011 (15:04) - par Reynald Fléchaux

Imprimer Envoyer par e-mail

Rubriques : Sécurité - Protection du poste de travail - Menaces informatiques Tags : microsoft - xp - vista - windows - ie - faille - windows-7 - navigateurs - xss

Vendredi dernier, Microsoft a reconnu, dans un bulletin de sécurité publié sur son site, qu'une nouvelle faille sans correctif à ce jour affectait Windows. Cette dernière, touchant le protocole MIME HTML (ou MHTML, format permettant l'agrégation des éléments d'une page HTML au sein d'un seul fichier), peut être exploitée par des hackers pour faire fonctionner des scripts infectieux au sein d'Internet Explorer. Selon des experts en sécurité, la faille ressemble à un trou XSS (cross-site scripting), technique permettant d'insérer un script malicieux dans une page Web afin de prendre le contrôle d'une machine. Afin, par exemple, sur des messageries online, d'envoyer des messages comme si l'assaillant était le détenteur du compte piraté.

Cette nouvelle vulnérabilité, mise au jour par le site chinois WooYun.org qui a publié un code de proof of concept, concerne avant tout les utilisateurs d'Internet Explorer, seul vecteur d'attaque connu à ce jour (notons que les navigateurs Chrome et Safari ne supportent pas le MHTML et que Firefox nécessite un plug-in pour ce faire), même si la faille réside bien dans Windows. Toutes les versions de l'OS (XP, Vista et 7) sont concernées.

En attendant une rustine, Microsoft recommande de bloquer le protocole MHTML via un petit outil qu'il a mis à disposition sur son site.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 858 lectures commentaire 0 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here