Sahara : Une recomposition stratégique plus large qui profite au Maroc (rapport espagnol)    Espagne : 5 jeunes marocains morts dans un incendie en Catalogne    Inspection du travail : un bilan lourd pour les cafés et restaurants    Le Chef du gouvernement préside le Conseil d'Administration de l'Agence Nationale de Soutien Social    Programme DATA-TIKA : la CNDP signe une convention tripartite avec le GAM et l'UACC    Safi : jusqu'à 100.000 dirhams pour relancer les commerces sinistrés    Ramadan : échange de vœux entre le Roi Mohammed VI et le président des Émirats arabes unis    APM Capital Maroc clôture un fonds de transport et de logistique de 243 M$    CMI ouvre Fatourati aux fintechs au Maroc    Office des Changes : la simplification du cadre réglementaire au cœur de la stratégie 2025-2029    Sérélia : Wafa IMA Assistance inaugure la première téléassistance dédiée aux seniors au Maroc    Hausse de 29 %... Les abattoirs de Casablanca enregistrent une production record en 2025    Employabilité : la CGEM et l'Enseignement supérieur unissent leurs forces    Le Maroc, « moteur de la transition énergétique » du transport maritime mondial    ZLECAf : Nairobi compte sur l'innovation numérique    Ramadan : l'esplanade des mosquées d'Al Qods ouverte à 10.000 fidèles palestiniens    Ramadan en France: annonces contradictoires et colère des musulmans    Cinq jeunes marocains périssent dans un incendie en Catalogne    A Londres, West End se pare de lumières pendant ramadan 1447/2026    Hamdallah en mode extraterrestre : sextuplé historique avec Al-Shabab    CAN 2025 : Le Maroc «a été volé» en finale, selon un responsable de la CAF    Achraf Hakimi égale un record historique marocain    LdC : enquête de l'UEFA après les insultes racistes dont s'est plaint Vinicius Jr    Et si Jürgen Klopp prenait les rênes des Lions de l'Atlas ?    Hakimi inscrit son nom parmi les buteurs marocains en Ligue des champions    La Fédération sénégalaise réagit aux arrestations de supporters après les incidents de la finale de la CAN    Mechra Bel Ksiri: Reanudación de las clases presenciales en varias escuelas    Une étudiante décédée après une chute au lycée Prince Moulay Abdellah à Sidi Slimane    APM Capital Maroc cierra un fondo de transporte y logística de 243 millones de dólares    Cybercriminalité : Le Sénégal renforce l'arsenal contre les délits en ligne    Province de Kénitra : retour progressif des sinistrés d'Al Makren    Cancer du sein : l'intelligence artificielle révolutionne le dépistage    Biodiversité : le PNUD lance une consultation pour élaborer le Plan national de financement    FLAM 2026 à Marrakech : imaginer d'autres possibles au cœur de la littérature africaine    "Gnawa Love", un pont entre le Maroc et le monde signé Samir LanGus    Gala de la Fête du Printemps 2026 – Robots humanoïdes, vedettes d'une soirée féérique    Fête du Printemps 2026 : le box-office en Chine franchit le milliard de yuans en seulement trois jours    De Cordoue à Marrakech, un documentaire retrace la vie d'Ibn Rochd    Défense : l'Allemagne juge "insuffisants" les efforts de la France    Scorpions, Jorja Smith, Fantastic Negrito... parmi les têtes d'affiche de Jazzablanca 2026    Espagne : les éloges de Yolanda Díaz à Pedro Sanchez ravivent les tensions autour du Sahara    Asile : Après le vote des eurodéputés, la délégation de l'UE au Maroc s'exprime    Réadmissions des OQTF : L'Algérie a fini par céder aux pressions de la France    Anne-Claire Legendre succède à Jack Lang à la tête de l'IMA    Le ministère des Habous annonce la date d'observation du croissant de Ramadan 1447 H    Quarts LdC et Coupe de la CAF : date et heure du tirage    AFRIC'ARTECH 2026 : Casablanca, hub africain de la création numérique    Ambassade du Maroc à Paris : Atteint d'une maladie rare, le petit Nizar reçu en héros de la résilience au quotidien    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une nouvelle faille critique 0day dans Internet Explorer
Publié dans Jeunes du Maroc le 01 - 04 - 2006

Une nouvelle faille de type 0day (c'est-à-dire non corrigée) touche le navigateur Internet Explorer de Microsoft, qui est le butineur le plus utilisé sur la toile. Cette fois, le bug concerne les fonctions d'active scripting d'Internet Explorer, et plus précisément la fonction CreateTextRange(). Lorsque cette méthode est utilisée à l'intérieur d'une balise définissant un bouton radio, il est possible de déclencher un débordement de la heap, qui conduit à l'exécution de code arbitraire.
La faille était connue de plusieurs sociétés de sécurité dont les danois de Secunia, ou encore les britanniques de Computer Terrorism. Mais c'est un néerlandais, Jeffrey Van der Stad qui l'a rendue publique en premier, sans révèler les codes d'exploitations. Un exploit public a cependant rapidement été développé par les russes de l'équipe de recherche « underground » Unl0ck ( http:[click] ).
Alors que le correctif officiel de Microsoft est pour l'instant annoncé pour le 11 avril, plusieurs sociétés ont mis à la disposition des internautes des patchs non officiels. Tout d'abord la société américaine Eeye a mis en ligne un correctif, accompagné peu après par son code source ( http:[click] ). Une autre entreprise américaine, Determina, spécialisée dans les solutions de préventions des intrusions, a également adopté cette pratique ( http:[click] ).
Microsoft pour sa part recommande, en attendant d'installer le patch officiel, de désactiver la fonction Active Scripting d'Internet Explorer. Précisons que le développement d'un patch officiel est un travail important car l'éditeur doit réaliser de nombreux tests de non-regression et de compatiblité. Il est donc recommandé de s'en tenir aux conseils de l'éditeur et de ne pas installer les patchs non officiels (à moins que la fonction Active Scripting soit réellement nécessaire).
Le code d'exploitation de cette faille non corrigée étant largement public, elle est susceptible d'être utilisée par des codes malveillants lors des prochaines semaines.


Cliquez ici pour lire l'article depuis sa source.