Enregistrez-vous sur www.info-utiles.fr    Connexion
    
Menu principal
Navigation dans les sujets
Arlo

Sécurité : BitDefender protège les utilisateurs contre une nouvelle faille d’Internet Explorer
Posté par JerryG le 20/5/2008 0:00:00 Articles du même auteur
Sécurité

Les chercheurs des laboratoires BitDefender sont les premiers à avoir publié par mise à jour une signature destinée à protéger les utilisateurs contre des attaques ciblées de pirates utilisant une toute nouvelle vulnérabilité, qui agit pendant la préparation d’une impression à partir de Windows Internet Explorer 7 et version supérieure.



Cette faille de sécurité permet à un pirate d’exécuter, à distance, un code arbitraire sur la machine de l’utilisateur, lorsque celui-ci tente d’imprimer une page web spécialement conçue, incluant une table de liens.

Cette vulnérabilité exploitable est la combinaison d’erreurs de codes et d’une politique de sécurité permissive – le code est corrompu, mais il est également exécuté dans un environnement de sécurité plus faible qu’il ne devrait et la combinaison des deux offre une brèche aux pirates pour attaquer le système » commente Alexandru Balan, Chef de Produits innovation BitDefender.

Les chercheurs BitDefender mettent en garde contre cet “Exploit” conçu pour être utilisé lors d’attaques ciblées et conseillent aux utilisateurs d’Internet Explorer n'ayant pas BitDefender d’éviter d’imprimer des pages avec l’option « Imprimer la table des liens » cochée, tant que cette vulnérabilité n’est pas corrigée.

BitDefender est, à cette heure-ci, la seule société ayant publié une signature capable de détecter et de bloquer le code malicieux basé sur cet " Exploit ".

Cette vulnérabilité a été découverte par un chercheur indépendant, Aviv Raffon, qui a également sorti un code « proof-of-concept ».

Une description plus approfondie peut être trouvée ici

 

Note: 10.00 (1 vote) - Noter cet article -




Autres articles
18/3/2024 15:00:00 - Sécuriser le cloud hybride : mission impossible ?
18/3/2024 14:00:00 - Attaques par déni de service distribué
18/3/2024 13:00:00 - Cinq applications pratiques de l'IA pour l'automatisation
15/3/2024 15:00:00 - Saviorless annonce sa date de sortie.
15/3/2024 14:00:00 - La France fait face à une nouvelle cyberattaque
15/3/2024 13:00:00 - L'IA; menace pour l’élection présidentielle de 2024
13/3/2024 15:00:00 - Ark of Charon sortira en 2024 sur Steam
13/3/2024 14:00:00 - Unicorn Overlord sur consoles
13/3/2024 13:00:00 - Quand les IA prendront le contrôle de nos vies
11/3/2024 15:00:00 - Le monde du Cloud et des datacenters aux enfants

Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.



Facebook
facebook
Bitdefender



Bitdefender

Pocketalk
Arlo





© 2008 info-utiles.fr - Tous droits réservés  |  hébergé par www.iloclic.com   - règles de confidentialité