S'il est un titre qui rapporterait très gros
si les titres étaient brevetables, c'est bien celui-là. Cette fois, c'est la technologie Active Setup Download qui est prise
en défaut, permettant à un webmaster
malintentionné de planter l'ordinateur de ses visiteurs utilisant Internet Explorer. La
faille lui permet en effet de provoquer le téléchargement automatique d'un fichier dans
un chemin spécifique du disque de l'utilisateur en écrasant d'autres fichiers s'y
trouvant déjà, ce qui aboutit au plantage de la machine.
Attention : contrairement à ce qui est écrit dans l'article
du JDNet, préférez mettre à jour votre navigateur en utilisant le service WindowsUpdate. Vous êtes
sûr ainsi de récupérer le correctif pour la version locale (française ou autre) de
votre Internet Explorer... car c'est ça, l'Active
Setup Download!
E.J.
Une nouvelle faille dans Internet Explorer
04/07 - JDNet (article)

Brève
précédente | Brèves
de la semaine | Brève
suivante
|