| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
silence Khîpelepluspelemoins


Inscrit le: 01 Fév 2006 Age : 37
Localisation: dans le bas.....des alpes :)
|
Posté le: Mer Aoû 23, 2006 11:38 Sujet du message: et il y en a encore sur internet explorer ! |
|
|
La récente mise à jour de sécurité d'Internet Explorer expose les utilisateurs à une nouvelle faille. Un effet de bord dont Microsoft et ses clients se seraient bien passés.
Le 8 Août dernier, Microsoft diffusait un correctif cumulatif afin de corriger une série de failles sur son navigateur Internet Explorer 6 SP1 (MS06-042). Il n’a pas fallu attendre longtemps pour que des problèmes de fonctionnement suite à l’installation du patch remontent aux oreilles du support client de Microsoft. En visitant certains sites, le butineur fraîchement mis à jour avait une fâcheuse tendance à ... planter.
Le 11 Août suivant, Microsoft publie une note qui mentionne le problème du correctif MS06-042 et confirme qu’Internet Explorer digère mal les pages web utilisant la compression et le protocole HTTP 1.1.
Seulement, d’après la société eEye, l’éditeur de Redmond omet un détail qui a son importance : il ne s’agit pas simplement d’un « bug » causant un crash mais d’une faille pouvant compromettre la sécurité de la machine vulnérable.
En effet, intrigués par le comportement du navigateur, plusieurs chercheurs et sociétés se sont penchés sur le problème et ont découvert qu’il était possible d’exploiter ce défaut afin d’exécuter à distance du code arbitraire. D’un simple « bug » on passe donc à une vulnérabilité jugée critique par eEye.
Windows XP SP1 (IE6 SP1) et Windows 2000 (IE6 SP1) avec le correctif MS06-042 sont affectés par cet effet de bord. Une nouvelle version de la mise à jour de sécurité est en cours de développement et aurait du être distribuée à tous les clients Microsoft Internet Explorer 6 Service Pack 1 le 22 août 2006. Ce qui n'a pas été le cas, et ne l'est toujours pas à l'heure actuelle sans qu'aucune date de disponibilité ne soit donnée (voir cette actualité pour plus de précisions).
En attendant, eEye conseille de désactiver le support du protocole HTTP 1.1 dans le navigateur ou de passer en XP SP2.
Il n’est pas à exclure que des individus peu scrupuleux utilisent d’ores et déjà ce nouveau vecteur pour véhiculer des spywares ou autres chevaux de Troie à travers des sites Internet malicieux. Gare où vous surfez !
vive firefox ^^ _________________ La confiance, d'accord, mais c'est quand même ce qui fait les cocus. |
|
| Revenir en haut de page |
|
 |
LilHana Distin-Gay


Sexe:  Inscrit le: 21 Aoû 2006 Age : 23
Localisation: Roubaix
|
Posté le: Mer Aoû 23, 2006 13:36 Sujet du message: |
|
|
J'ai qu'une chose à dire, vive l'époque de win98 où ie n'était pas une partie intégrante du système et où on pouvais le virer....
Sinon y a pas à dire : vive firefox _________________ Mew |
|
| Revenir en haut de page |
|
 |
Rakanishu Khîpe Kinder


Sexe:  Inscrit le: 01 Juil 2005 Age : 25
Localisation: Alsakie-Land
|
Posté le: Mer Aoû 23, 2006 13:40 Sujet du message: |
|
|
Heu ... Win98 c'était quand même plantages sur plantages. Pour ça, vive Windows XP limite, j'ai pas à redémarrer mon PC 10x par jour :/
Pour IE, suffit de pas le lancer ^^ _________________
 |
|
| Revenir en haut de page |
|
 |
silence Khîpelepluspelemoins


Inscrit le: 01 Fév 2006 Age : 37
Localisation: dans le bas.....des alpes :)
|
Posté le: Mer Aoû 23, 2006 13:43 Sujet du message: |
|
|
on peut le virer... _________________ La confiance, d'accord, mais c'est quand même ce qui fait les cocus. |
|
| Revenir en haut de page |
|
 |
LilHana Distin-Gay


Sexe:  Inscrit le: 21 Aoû 2006 Age : 23
Localisation: Roubaix
|
Posté le: Mer Aoû 23, 2006 13:52 Sujet du message: |
|
|
| silence a écrit: | | on peut le virer... |
Comment tu désinstalle ie sous XP/2000 ?
(pour ma part je me contente de lui interdire tout accès à un réseau quelconque) _________________ Mew |
|
| Revenir en haut de page |
|
 |
silence Khîpelepluspelemoins


Inscrit le: 01 Fév 2006 Age : 37
Localisation: dans le bas.....des alpes :)
|
Posté le: Mer Aoû 23, 2006 14:34 Sujet du message: |
|
|
en 1 affichez les fichiers & dossier cachés (dans le panneau de conf affichage & themes/option des dossiers)
Ouvrez le Fichier Sysoc.inf qui ce trouve dans C:\windows\inf\ et éditez le à l'aide du bloc note par exemple.
Repérez la ligne msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,hide,7 et retiré le hide.
Votre ligne devrais ressembler à cela : msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,,7
Puis rendez-vous dans "Ajouter ou supprimer des programmes" pour désinstaller internet explorer et autres eventuellement
et voilà sinon j'ai entendu parler d'un programme (ieradicator ) mais je prefere le faire manuellement que de confier mon systeme à un log comme ça (comment ça parano ?? ) _________________ La confiance, d'accord, mais c'est quand même ce qui fait les cocus. |
|
| Revenir en haut de page |
|
 |
Gege72 Homo sapiens


Sexe:  Inscrit le: 19 Aoû 2006 Age : 20
Localisation: 44
|
Posté le: Mer Aoû 23, 2006 15:00 Sujet du message: |
|
|
Entierement d'accord, d'ailleurs a chaque fois que je me retrouve sous IE (chez des potes, familles, etc) j'ai la vague tendance a tout casser parce que ca me soule
Ce qui gène beaucoup chez les gens j'ai remarqué c'est le truc d'msn, quand on clique sur le nombre de messages c'est IE qui est lancé, alors les gens se disent que IE doit impérativement etre leur naviguateur.
Il existe pourtant l'alternative ultra simple, c'est de mettre sa boite mail dans les marques pages... Mais ceux qui débarquent dans le domaine d'internet se disent rarement ca.
Conclusion: Firefox universel c'est pas pour aujourd'hui  _________________ Membre du FRISSON
L'homosexualité est la solution la plus réaliste au problème de la surpopulation mondiale. |
|
| Revenir en haut de page |
|
 |
Goldy Distin-Gay


Sexe:  Inscrit le: 29 Déc 2005
Localisation: Paris
|
Posté le: Mer Aoû 23, 2006 15:02 Sujet du message: |
|
|
et encore avec msn plus plus un plug in ça peux lancé firefox :p _________________ Ce qu'on reproche le plus, cultive-le, c'est toi.
Cocteau |
|
| Revenir en haut de page |
|
 |
Gege72 Homo sapiens


Sexe:  Inscrit le: 19 Aoû 2006 Age : 20
Localisation: 44
|
Posté le: Mer Aoû 23, 2006 15:31 Sujet du message: |
|
|
On en apprend tout les jours
Seul blem: msn+ casse tout sur mon pc et chez beaucoup de gens  _________________ Membre du FRISSON
L'homosexualité est la solution la plus réaliste au problème de la surpopulation mondiale. |
|
| Revenir en haut de page |
|
 |
Goldy Distin-Gay


Sexe:  Inscrit le: 29 Déc 2005
Localisation: Paris
|
Posté le: Mer Aoû 23, 2006 15:53 Sujet du message: |
|
|
il a tendance à bien aimer outlook en effet  _________________ Ce qu'on reproche le plus, cultive-le, c'est toi.
Cocteau |
|
| Revenir en haut de page |
|
 |
Goldy Distin-Gay


Sexe:  Inscrit le: 29 Déc 2005
Localisation: Paris
|
Posté le: Mer Aoû 23, 2006 16:15 Sujet du message: |
|
|
il faut installer msn +, un fois installé vous mettez stuffplug (http://www.stuffplug.com/mirror.php?fid=17) apres dans votre msn vous faites :
Cliquez sur plus en haut quand vous parlez a quelqu'un
> plugins
> stuffplug
> configurer
> open all link to default browser (pour la version beta actuel) sinon se sera en francais ^_^
PS : en installant msn + , faite attention a mettre je n'accepte pas le sponsor sinon un bar tres incrustante va s'installer _________________ Ce qu'on reproche le plus, cultive-le, c'est toi.
Cocteau |
|
| Revenir en haut de page |
|
 |
Sevenstars Homo-gène


Sexe:  Inscrit le: 05 Juin 2006 Age : 2008
Localisation: Paris
|
Posté le: Mer Aoû 23, 2006 17:43 Sujet du message: |
|
|
Bah moi j'ai firefox mais j'utilise le plus souvent IE
Pourquoi ? Sais pas parce que j'ai plus l'habitude... |
|
| Revenir en haut de page |
|
 |
|