IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Microsoft sort un « Fix it » pour colmater la faille Zero-Day dans IE8
Un correctif complet en cours de test

Le , par Cedric Chevalier

0PARTAGES

1  0 
Après la découverte d’une faille Zero-Day dans IE 8, qui a conduit à l'installation du cheval de Troie Poison Ivy sur de nombreux périphériques, la réponse de Microsoft ne s'est pas faite attendre.

Pour rappel, la vulnérabilité est décrite comme un problème dans la façon dont laquelle IE 8 accède à un objet en mémoire qui a été supprimé, ou n'a pas été correctement alloué. Les versions d'IE 6, 7, 9 et 10 ne sont pas affectées.

Pour remédier au problème, la firme de Redmond vient de publier une solution temporaire "Fix It". Elle provoque de petits changements du fichier mshtml.dll chargé en mémoire par IE 8.

En réponse au Framework populaire de tests de faille Metasploit, qui implémente un exploit pour cette faille, Microsoft recommande l'utilisation d'EMET. À titre de rappel, Emet est un utilitaire de sécurité téléchargeable depuis le site de la société, ajoutant une couche supplémentaire de sécurité grâce à des technologies propriétaires de réduction de risque intégrées, rendant l'exploitation des vulnérabilités logicielles difficile.

Par ailleurs, un correctif de sécurité complet pour cette faille est en phase de test dans les laboratoires de Microsoft. Sans pour autant donner de date officielle, Microsoft recommande de visiter régulièrement son blog ou le service de notification avancé pour être au courant de sa sortie.

Télécharger le Fix it

Source: Blog Microsoft

Et vous?

Qu'est ce qui peut justifier la lenteur de la publication du correctif complet de cette vulnérabilité d'IE 8 par Microsoft ?

Une erreur dans cette actualité ? Signalez-nous-la !