paraît qu'il y a une mise à jour critique pur windows xp, allez jeter un coup d'oeil
(www.microsoft.fr)
| QUOTE (crepi @ Jul 4 2004, 02:24 PM) |
| encore une!!!! |
| QUOTE |
| icrosoft Internet Explorer Cumulative Security Update (MS04-025) Date de Publication : 2004-07-30 © K-OTik.COM - Voir Notice Légale Titre: Microsoft Internet Explorer Cumulative Security Update (MS04-025) K-OTik ID : 0687 CVE : CAN-2004-0549 / CAN-2004-0566 / CAN-2003-1048 Risque : Critique Exploitable à distance : Oui Exploitable en local : Oui * Description Technique - Exploit * Plusieurs vulnérabilités critiques ont été identifiées dans Internet Explorer, elles pourraient être exploitées par un attaquant distant afin de compromettre un système vulnérable. Le premier problème "Navigation Method Cross-Domain" a été identifié depuis plusieurs semaines et exploité dans la série d'attaques Scob/Download.Ject, ainsi que par des sites malicieux installant des spyware/adware. La seconde vulnérabilité "Malformed BMP File Buffer Overrun" a été identifiée en Février 2004 suite à un audit sur le code source (volé) de Windows 2000, elle pourrait permettre l'exécution de commandes arbitraires distantes via un fichier BMP malformé. La dernière faille "Malformed GIF File Double Free Vulnerability" a été identifiée en Septembre 2003, elle pourrait être exploitée par un attaquant distant afin d'exécuter des commandes arbitraires via un fichier GIF malicieux. * Versions Vulnérables * Internet Explorer 5.01 Service Pack 2 Internet Explorer 5.01 Service Pack 3 Internet Explorer 5.01 Service Pack 4 Internet Explorer 5.5 Service Pack 2 Internet Explorer 6 Internet Explorer 6 Service Pack 1 Internet Explorer 6 Service Pack 1 (64-Bit Edition) Internet Explorer 6 for Windows Server 2003 Internet Explorer 6 for Windows Server 2003 (64-Bit Edition) * Solution * Télécharger le patch http://v4.windowsupdate.microsoft.com/fr/default.asp * Références * http://www.k-otik.com/bugtraq http://www.k-otik.net/bugtraq/06112004.IE.php http://www.k-otik.com/news/07022004.IEPatched.php http://www.k-otik.com/news/06252004.IIS0day.php http://www.microsoft.com/technet/security/...n/ms04-025.mspx |
| QUOTE (rastaba @ Jul 4 2004, 01:32 PM) |
Comme d'habitude, ca ce passe : ici |
| QUOTE |
| PS : Les petits rigolo de microsoft n'autorise pas Firefox pour faire les MAJ, vous etes obligé de passer par IE |
| QUOTE (+/-RW @ Sep 22 2004, 07:17 PM) |
| QUOTE |
| mais PLUS JAMAIS je ne lancerai internet explorer sur mon PC !!! |
| QUOTE |
| Un des avantages c'est que si jamais je plante et que des gros traveaux s'imposent (style restauration du système, formatage, ou autre bonnes choses ...) je peut remettre a jours mon système avant même de commencer à songer à installer les drivers de mon modem. Donc pas besoin d'acceder au net avant que mon système ne sois sécurisé. |
| QUOTE (Pcinpact) |
| Nouvelle vieille faille sous Internel Explorer Secunia a annoncé hier la réapparition d'une faille d'Internet Explorer vieille de deux ans et qui avait été corrigée. Elle concerne l'interprétation de pages XML dans certaines situations. Aucun patch n'existe pour l'instant et Secunia propose deux solutions, dont l'une radicale : désactivez l'Active Scripting, ou changez de navigateur. |