Pour gérer vos consentements :
Categories: Cloud

Deux nouveaux correctifs pour Internet Explorer

Microsoft nous gratifie d’un nouveau bulletin de sécurité, référencé MS02-015 et dans lequel l’éditeur détaille un correctif qui doit combler deux failles critiques de sécurité pour Internet Explorer en versions 5.01, 5.5 et 6.0. La première des failles permet d’exécuter un script introduit via un cookie sur la machine de l’utilisateur victime. Quand celui-ci retourne sur le site qui a déposé le cookie sur son disque dur, le serveur peut alors déclencher le script embarqué dans le cookie. Petite consolation, le script ne pourra pas outrepasser les droits de l’utilisateur. Plus ceux-ci seront restreints, moins le script sera actif. En revanche, le profil d’un administrateur risque d’ouvrir tous les droits à l’intrus.

La deuxième faille est plus simplement liée à la consultation d’une page HTML. Une vulnérabilité de la balise « Object » (qui permet d’intégrer un objet de type fichier vidéo ou son, un fichier Flash, une applet Java, etc.) permet de lancer l’exécution d’un programme présent sur le disque dur local, comme un virus de type Cheval de Troie, par exemple. Mais ce programme peut également être issu du système d’exploitation. Et l’idée de voir son disque se formater suite à la consultation d’un site web n’a rien de réjouissant. Autant dire que, comme toujours, il est vivement conseillé d’appliquer le correctif.

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago