Etats-Unis : vente possible de 600 missiles FIM-92K Stinger Block I au Maroc pour 825 millions de dollars    France-Algérie. Expulsions croisées signe d'une rupture annoncée    LdC : Le PSG de Hakimi en demi-finale, le FC Barcelone mené mais également qualifié    Essaouira: Les forces de police empêchent une tentative de contrebande de plus de 17 tonnes de cannabis    El Hajeb: Pour un investissement de 150 MDH, MCEG inaugure une nouvelle usine d'eau de source    La Kabylie appelle à une mobilisation inédite à Paris le 20 avril 2025... pour une République indépendante du peuple kabyle    Paris réagit fermement au régime algérien... Le ministre français des Affaires étrangères : Nous avons décidé d'expulser 12 agents algériens et de rappeler notre ambassadeur en Algérie pour consultations    Paris réagit avec fermeté à l'expulsion de douze de ses agents : douze diplomates algériens priés de quitter le territoire français, ambassadeur rappelé    L'aéroport Mohammed V poursuit sa dynamique transformative    Botola D1: Le programme de la J27 favorable à l'AS FAR !    CAN U17 : La Côte d'Ivoire, l'ultime défi des Lionceaux avant la finale    Coupe de la CAF : L'Algérie mobilisée, Berkane visée, un match aux allures de bataille politique    Sahara: La Moldavie appuie le plan d'autonomie    Code de la famille : l'UPF s'engage dans le débat sur l'avenir de la Moudawana    Terrorisme. La Jordanie a déjoué un plan d'attentats islamistes    Futsal. Le Maroc leader international    Signature d'un partenariat stratégique entre le ministère de la Santé et la CDG pour l'appui à la transformation numérique du système national de santé    Festival du livre de Paris : Un vibrant hommage à Edmond Amran El Maleh    Mawazine 2025 : le prince du dancehall Ans-T Crazy enflammera la scène Bouregreg    ATOMAN, le premier super héro marocain, présenté en avant-première à Casablanca    Lancement de la « Saison Chopin au Maroc » avec un premier concert le 1er mai à Rabat    CAN U17 : Burkina Faso - Mali, l'autre demi-finale de la journée    Sahara : Malawi rejette un accord passé entre la SADC et le Polisario    Africorp Mining obtient les droits d'exploitation du gisement de cuivre Naour    Nadia Fettah appelle à une meilleure gestion des contentieux et à renforcer la transparence    Températures prévues pour le mercredi 16 avril 202    Prévisions météorologiques pour le mardi 15 avril 2025    Hassan Sentissi El Idrissi : « Le Maroc doit devenir une plateforme industrielle vers les Etats-Unis »    La France réaffirme sa position « intangible » de soutien à la souveraineté du Maroc sur le Sahara    Fraude immobilière : Un promoteur interpellé à Casablanca    CAN U20 : Ouahbi dévoilera sa liste vendredi prochain    Festival du Livre de Paris: La présence de plus de 50 auteurs marocains a démontré la richesse de la scène littéraire du Royaume    Interview avec Bouchra Zindine : «L'entreprise est un organisme vivant, pas une machine sans âme »    Sahara : l'Estonie fait valoir le plan d'autonomie comme fondement sérieux d'un règlement concerté    Mise au point concernant la sécurité des données bancaires sur Glovo    Transformation numérique : Le ministère de la Santé et la CDG s'allient    Staffan de Mistura enterre définitivement le "référendum" et marque le retour du réalisme dans le dossier du Sahara marocain    Info en images. Marjane et Pathé s'associent pour déployer des cinémas nouvelle génération    Gitex Africa 2025 : Convention de partenariat pour l'intégration de l'amazigh dans les services du groupe Barid Al-Maghrib    Gitex Africa 2025 : Un partenariat stratégique entre Tamwilcom et Flat6Labs    Paris réaffirme sa position constante : le Sahara fait partie intégrante de la souveraineté marocaine    De Mistura : Le conflit du Sahara entre dans une phase décisive et la proposition de référendum appartient désormais au passé    L'Estonie renouvelle son soutien au plan d'autonomie au Sahara marocain    SQLI Marruecos anuncia 400 contrataciones para acompañar su crecimiento    Sáhara: Francia reafirma su posición «intangible» de apoyo a Marruecos    Maroc - Pakistan : Un troisième exercice militaire conjoint axé sur la lutte antiterroriste    Le ministre français des Affaires étrangères menace fermement le régime algérien sur X : Si l'Algérie persiste à expulser douze fonctionnaires français, nous prendrons des mesures similaires    At UN briefing, MINURSO flags Polisario's failure to alter status quo militarily    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une nouvelle faille critique 0day dans Internet Explorer
Publié dans Jeunes du Maroc le 01 - 04 - 2006

Une nouvelle faille de type 0day (c'est-à-dire non corrigée) touche le navigateur Internet Explorer de Microsoft, qui est le butineur le plus utilisé sur la toile. Cette fois, le bug concerne les fonctions d'active scripting d'Internet Explorer, et plus précisément la fonction CreateTextRange(). Lorsque cette méthode est utilisée à l'intérieur d'une balise définissant un bouton radio, il est possible de déclencher un débordement de la heap, qui conduit à l'exécution de code arbitraire.
La faille était connue de plusieurs sociétés de sécurité dont les danois de Secunia, ou encore les britanniques de Computer Terrorism. Mais c'est un néerlandais, Jeffrey Van der Stad qui l'a rendue publique en premier, sans révèler les codes d'exploitations. Un exploit public a cependant rapidement été développé par les russes de l'équipe de recherche « underground » Unl0ck ( http:[click] ).
Alors que le correctif officiel de Microsoft est pour l'instant annoncé pour le 11 avril, plusieurs sociétés ont mis à la disposition des internautes des patchs non officiels. Tout d'abord la société américaine Eeye a mis en ligne un correctif, accompagné peu après par son code source ( http:[click] ). Une autre entreprise américaine, Determina, spécialisée dans les solutions de préventions des intrusions, a également adopté cette pratique ( http:[click] ).
Microsoft pour sa part recommande, en attendant d'installer le patch officiel, de désactiver la fonction Active Scripting d'Internet Explorer. Précisons que le développement d'un patch officiel est un travail important car l'éditeur doit réaliser de nombreux tests de non-regression et de compatiblité. Il est donc recommandé de s'en tenir aux conseils de l'éditeur et de ne pas installer les patchs non officiels (à moins que la fonction Active Scripting soit réellement nécessaire).
Le code d'exploitation de cette faille non corrigée étant largement public, elle est susceptible d'être utilisée par des codes malveillants lors des prochaines semaines.


Cliquez ici pour lire l'article depuis sa source.