DepanneTonPC, dépannage et aide informatique

Connexion :


Pass oublié | Inscription

En ce moment sur le site :

Comparer les offres ADSL

Partenaires :

Blog Coupe du monde
The Site Oueb
Tom's Hardware
NDFR

[MàJ] Une nouvelle faille touchant Internet Explorer

Publié par 3dmin le 18/08/2005 15:31 dans la rubrique Archives
Tags
FrSIRT, site de sécurité informatique, nous rapporte une toute nouvelle faille concernant Internet Explorer.

La faille permettrait d'executer arbitrairement du code sur la machine (comme d'habitude me direz-vous)...

Cette fois-ci le problème est dû à la corruption de mémoire lors de l'utilisation de MSDDS.DLL comme objet ActiveX, qui peut être exploitée par un internaute malicieux afin de prendre le controle de votre machine; ceci uniquement à l'aide d'une page internet spécialement codée pour ça.

Faites une recherche de Msdds.dll, si vous ne l'avez pas alors vous êtes en sécurité. (ce dll est installé avec Microsoft Office ou Microsoft Visual Studio)

[MàJ] Secuser nous informe que la version vulnérable du composant "Msdds.dll" responsable de la faille ne provient pas d'Internet Explorer lui même mais d'un logiciel tiers comme Microsoft Office ou encore Microsoft Visual Studio. A l'heure actuelle, il n'existe pas de liste fiable des logiciels installant une version vulnérable de MSDDS.DL.

Plus de détails sur "l'exploit"
Consulter l'alerte de Microsoft
< Actualité précédente
Zotob le destructeur !
Actualité suivante >
Everest Home 2.20
Commentaires | Imprimer | Ajouter à : Facebook Scoopeo del.icio.us Digg this Technorati