neteco.com
accueilemarketersentreprenautestechnomobinautesocialwebforum
Toute l'actualité Techno & Solutions | Haut Débit | Télécoms | Système/Réseaux | Progiciels | CRM/ERP | Business Intelligence | Open source | Retour d'expérience
Nominations | Classements | Juridique | Rumeurs | Success story | Entretiens | Tribunes libres | Logithèque
Connexion :
Abonnement NewsletterOk
Accueil - Techno & Solutions

Une première vraie faille dans Internet Explorer 7

* Publié par redaction le Vendredi 27 Octobre 2006 | envoyer | commenter
Après une fausse alerte, Secunia pense avoir identifié une véritable faille de sécurité dans Internet Explorer 7, le nouveau navigateur de Microsoft.

Après une première alerte lancée en fin de semaine dernière au sujet d'une vulnérabilité qui ne touchait finalement pas Internet Explorer 7 mais Outlook Express, la société Secunia revient aujourd'hui avec la découverte d'une faille dont l'existence a été confirmée par Microsoft. Celle-ci n'a rien de critique, mais elle pourrait toutefois être mise à profit pour piéger un internaute peu attentif. "Nous sommes en train d'examiner cette question et comme toujours, une fois que nous aurons complété nos recherches, nous prendrons les mesures appropriées pour protéger nos clients", rassure Christopher Budd, responsable des programmes de sécurité au Microsoft Security Response Center.

Il serait possible de piéger un lien, sur un site Web ou dans le corps d'un email, pour que s'ouvre une fenêtre pop-up dont le titre évoque celui d'un site de confiance. Munie d'un formulaire à l'apparence officielle, cette fenêtre pourrait donc être utilisée pour récupérer des informations confidentielles auprès des internautes. La technique, couramment utilisée dans les attaques de type phishing, n'a rien de neuf : baptisée "spoofing", elle consiste à dissimuler la véritable adresse d'une page derrière un leurre. Secunia a reproduit la faille sur une page de test (anglais).

Christopher Budd précise qu'un site répertorié par Microsoft comme un site de phishing ne pourrait pas tirer profit de cette faille, car l'accès serait bloqué par le filtre anti-phishing d'Internet Explorer 7, et ajoute qu'aucune attaque menée par ce biais n'a encore été recensée. De plus, un simple clic dans la fenêtre pop-up ouverte suffirait à afficher automatiquement la véritable adresse de la page concernée. Les risques qu'un internaute se laisse piéger, en cas d'éventuelle attaque, sont donc minimes.

Depuis leur sortie respective, Internet Explorer 7 et Firefox 2 font tous deux l'objet d'un examen intensif, experts et amateurs mettant un point d'honneur à découvrir le plus rapidement possible failles et problèmes. Ainsi, une vulnérabilité qualifiée de critique a été remontée cette semaine jusqu'à Mozilla au sujet de Firefox 2. La fondation a toutefois démenti l'existence de cette faille, qui date de précédentes versions du navigateur, en indiquant qu'elle était corrigée depuis plusieurs mois.

Les actualités précédentes - Techno & Solutions
Les Commentaires des lecteurs
_
 
 
 
 
Entretiens
 
Les valeurs High Tech
Données mises à jour en différé - 24/07/2008 15:40
CAC 40
4 398,93
-0,22 %
CAC IT20
3 887,80
-0,03 %
Nasdaq 100 Tech
2 325,88
0,95 %
Nasdaq 100 Tech
1 016,88
1,04 %
En Hausse
Palm
5,90 $
+10,69 %
Seloger.com
15,27 €
+9,07 %
AdThink Media
2,29 €
+9,05 %
Senior Planet
3,27 €
+9,00 %
Sandisk
14,57 $
+6,98 %
AMD
4,67 $
+5,90 %
En Baisse
Jet Multimédia
5,50 €
-5,34 %
Imation
19,84 $
-5,52 %
Spir Communication
33,72 €
-7,87 %
Miva
0,94 $
-8,74 %
Infogrames
0,10 €
-9,09 %
Maporama
0,18 €
-25,00 %
En Volume
Alcatel Lucent
3,98 €
2,71 %
France Telecom
19,43 €
1,62 %
ST Microelectronics
7,20 €
0,19 %
Thomson
3,06 €
-3,16 %
Vivendi
26,89 €
1,88 %
Soitec
3,80 €
-0,78 %
 
Afficher Neteco sur votre site (flux RSS) | Publicité | CGU | Confidentialité | Contact | Presse
Copyright © 1997-2008, Neteconomie - Groupe Cyréalis. Tous droits réservés.
Découvrez aussi : JeuxVideo.fr (Jeux Vidéo) - AchetezFacile (Comparateur de prix) - imedias - JeuxVideo.TV (Emissions TV) - Clubic.com (Top Télécharger)
Echange de Liens : Santé AZ (Maladies) - Pixmania (GPS)