Windows | Windows Server | Active directory | Exchange | SharePoint | SCCM | SCOM | Hyper-V | App-V
ACCUEIL Facebook Twitter Linked In Viadeo Flux RSS
Actualités suivantes

Actualités précédentes
Nouvel outil de diagnostic sur Office 365
Nombreux départ à Microsoft
Cortana aura du retard sur Android
Que vaut vraiment la Microsoft Surface 3?
Microsoft tente de réduire l'écart avec Sony


Publié le : 08/07/2009 08:59:10
Mise à jour le : 07/07/2009 21:48:53
Catégories :


Version imprimable

Auteur(s)

Faille dans Internet Explorer : il faut désactiver en partie ActiveX


McAfee a découvert une faille de sécurité importante dans les versions 6 et 7 d'Internet Explorer.

Microsoft conseille de désactiver certains contrôles ActiveX vidéo.

L'éditeur de sécurité McAfee a découvert une vulnérabilité importante dans Internet Explorer, qui aurait déjà été exploitée de nombreuses fois à travers des sites Web chinois. Ces derniers seraient infectés par un cheval de Troie, qui utiliserait une vulnérabilité du navigateur de Microsoft pour s'introduire sur le PC de l'internaute.

Cette faille, constatée depuis par l'éditeur de Redmond dans un bulletin de sécurité, est présente dans un contrôle ActiveX dédié à la vidéo, et notamment utilisé lors de l'enregistrement ou de la lecture d'un signal TV.

Exploitée correctement, elle peut permettre à un attaquant de prendre à distance le contrôle complet d'une machine sous Windows XP et Windows Server 2003, doté d'Internet 6 ou 7.

A priori, Windows Vista ainsi qu'Internet Explorer 8 seraient à l'abri du danger, même si Microsoft n'est pas formel sur le sujet.

En attendant la publication d'une rustine, Microsoft conseille aux utilisateurs de son navigateur de désactiver l'utilisation du contrôle ActiveX en question  (Source 01 Net)