Ecrans, un site de Libération.fr

Dixit

Le piratage est un danger pour l’avenir de notre civilisation.

Muriel Marland-Militello, députée UMP

  • Home
  • Internet
  • Télévision
  • Cinéma
  • Dvd
  • Jeux
  • Téléphone
  • Forums
  • Rss

mercredi 20 janvier 2010 14:25

  • internet

Faille d’Internet Explorer : vulnérabilités et solutions

par Camille Gévaudan

tags : navigateurs , Microsoft , sécurité

Capture d’écran du site de McAfee. DR

La société McAfee avait dévoilé la semaine dernière que l’attaque informatique « Aurora », dont Google et 30 autres entreprises ont été victimes, avait été rendue possible par une faille de sécurité dans le navigateur Internet Explorer. La vulnérabilité du logiciel permettait à une page Internet déguisée d’installer un logiciel espion sur l’ordinateur de la victime, à son insu.

Aussitôt dit, aussitôt corrigé. Après avoir soigneusement étudié le processus de piratage et le logiciel malveillant, McAfee vient de programmer un outil pour s’en débarrasser. Le petit programme téléchargeable sur leur site s’appelle « Aurora Stinger » et se charge uniquement de détecter le mouchard et, le cas échéant, de nettoyer l’ordinateur infecté.

De son côté, Microsoft tente de minimiser l’alerte du CERTA et sa recommandation d’abandonner Internet Explorer, « inutilement effrayantes », en expliquant que la faille d’IE n’a été exploitée que dans sa version 6. Le cas des versions plus récentes (7 et 8) est extrêmement subtil. Elles restent « vulnérables » et exposées à un « risque moyen » selon McAfee, « potentiellement exploitables » mais théoriquement « protégées » selon Microsoft. Un patch correctif devrait sortir dans les prochains jours, sans attendre la mise à jour traditionnelle publiée tous les deuxièmes mardis du mois.

Tableau récapitulatif de la vulnérabilité d’IE selon Microsoft

Tableau récapitulatif de la vulnérabilité d’IE selon McAfee

Avec Internet Explorer 8, c’est la « protection DEP » (Data Execution Prevention) qui aiderait à protéger les ordinateurs de l’infection. Installée par défaut sur Vista et Seven, mais uniquement comprise dans le Service Pack 3 pour XP, la DEP n’empêche pas le téléchargement du logiciel malveillant mais elle serait capable de détecter son action en effectuant « des contrôles de mémoire supplémentaires ». Le malware utilisant des zones de mémoire interdites devrait être automatiquement bridé.

Sur Internet Explorer 7, McAfee estime que le risque est « élevé ». Aucune exploitation de la faille n’a été prouvée mais le navigateur est particulièrement menacé. Avec Vista, naviguer en « mode protégé » d’IE7 du navigateur devrait parer au risque, à condition que l’utilisateur n’ait pas désactivé l’UAC (Contrôle des comptes Utilisateur) et supporte ses alertes de sécurité intempestives et envahissantes (« Etes-vous sûr de vouloir renommer ce dossier ? » « Etes-vous sûr de vouloir vous connecter à Internet ? » « Est-ce bien vous qui voulez installer Adobe Reader ? » « Etes-vous absolument certain de vouloir désactiver les alertes de Windows ? »). 01net propose heureusement une solution pour faire taire l’UAC sans désactiver ses fonctions de sécurité.

Sur le même sujet :

- L’État déconseille Internet Explorer (18/01/2010)
- Google attaqué, c’est la faute à Microsoft (15/01/2010)
- Volte-face de Google en Chine (13/01/2010)


Il y a 2 réactions à cet article.

Lire les réactions.
Réagir à cet article.

Partager cet article

Partager Tweet


Twitter Ecrans Facebook Ecrans

Sur les mêmes thèmes:

navigateurs - Internet Explorer 6 : ses navigateurs sont comptés

Microsoft - Une génération peu spontanée

sécurité - Israël, hack mention passable

article précédent
La Chine boute Avatar 2D hors de salles obscures
article suivant
L’agence photo Œil Public range les objectifs


 

Loading

Outils

  • imprimer
  • écrire à Camille Gévaudan
  • réactions (2)
  • Tweet
  • Partager

Actualit

  • « Dr House » cane au bout de huit saisons
  • Piratage en série sur l’iTunes Store
  • Chez Google, la vie privée tombe dans le panel
  • « Borgen », la petite série reine
  • Les experts Copenhague

Lib.fr

  • Nicolas Sarkozy, en campagne contre les boucs émissaires
  • «La grosse artillerie» de Sarkozy contre les chômeurs ne passe pas
  • Grand froid : 55 départements en vigilance orange
  • Détours à Melbourne
  • Athènes de nouveau en grève contre la cure de rigueur
publicité

En bref

img75
« Dr House » cane au bout de huit saisons

Bip, bip, bip… bip… biiip… Ainsi résonnera, le 21 mai, l’électrocardiogramme de la série Dr House, dont la chaîne Fox a prononcé le décès hier.


Chronophage

Color Pic-a-Pix

Cet excellent jeu ne dépaysera pas les habitués de Picross : les règles sont exactement les mêmes, avec des couleurs en plus.


De saison

img75
L’Elysée à l’abordage du Net

Dans un merveilleux dessin interactif, OWNI liste les principales figures de la conquête de l’Internet par l’Elysée, et schématise leur relations en filant la métaphore de l’île déserte.


Hum, bizarre...

img75
Les sosies sont six

Vous ne vous êtes jamais dit que votre voisin de train ou de fil d’attente ressemblait à un personnage de fiction ?


Dixit

« C’est un peu comme si vous rajoutiez des dizaines de bières sur le plateau d’un serveur : au bout d’un moment, il tombe. »


De saison

img75
L’hommage de Google à François Truffaut

François Truffaut aurait eu 80 ans ce 6 février 2012. Google en fait donc son Doodle du jour.




accueil | internet | télévision | cinéma | DVD | jeux | téléphone
contacts | licence | mentions légales | données personnelles | charte d’édition
engine SPIP | powered by carburant
© Libération- un site de Libération Network - 2006 - 2008