Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)
Initialement publiée sur le Bugtrack, une faille d’IE 6.0 continue de faire l’objet de recherches de la part de son inventeur, Marek Bialoglowy.

Sans le moindre code complexe, uniquement en générant un « flood » de plus de 190 requêtes d’exécution innocentes, l’on parvient à saturer la table de zone du navigateur et lancer ensuite une application un peu plus « musclée » et néfaste, explique Bialoglowy dans un complément d’information paru sur le Full Disclosure. L’interprétation du mécanisme fait encore l’objet de discutions byzantines sur le NT Bugtrack.

Cependant, Cooper reconnaît que, malgré un manque de réaction de sa part lors des premières annonces, le problème est préoccupant. Le dénommé « http-equiv » a même récemment plus que confirmé la dangerosité du défaut et propose une preuve de faisabilité sur le site Malware ( Attention, l’appel du lien lance automatiquement le flood). Ce qui déconcerte, dans ce cas précis, c’est la simplicité avec laquelle il est possible de lancer un exécutable à distance. Une simplicité qui mérite que l’on qualifie le problème de critique. Un correctif rapide serait le bienvenu.

 

Aller ici et clicker sur le "site de Malware" et vous verrez, c'est assez troublant ( pour arréter le "phénomène" arréter votre navigateur )

 

Pour ce qui parle anglais c'est ici

 

D'après ce que j'ai compris il y a pas en de solution.

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...