Une nouvelle faille pour Internet Explorer

Infos-du-Net.comLa nouvelle version du navigateur Web de la firme de Redmond se fait attendre de plus en plus.
Internet Explorer 7 ne doit pas encore arriver avant quelques mois et pourtant, la version 6 continue de crouler sous les failles de sécurité, laissant ses utilisateurs sous le coup d’un danger plus ou moins grand en permanence.
Ainsi, une nouvelle faille vient d’être découverte sur Internet Explorer, pas vraiment dangereuse pour la sécurité, mais plutôt gênante pour la vie privée...

La faille concerne le presse-papier de Windows, qui se trouve divulgué sur Internet par un trou de sécurité.
Il suffit en fait de cliquer sur un lien volontairement mal formé pour que la fuite s’opère, risquant ainsi de laisser partir des informations peut-être importantes.
Le site The Inquirer publie d’ailleurs un proof of concept (preuve que c’est possible) afin de faire facilement comprendre de quoi la fuite est capable.
Ce même site publie d’ailleurs une méthode permettant de s’éviter des ennuis à cause de cette faille.
Il suffit de désactiver l’option “Permettre les opérations de collage via le script” dans le menu Outils->Options Internet->Sécurité->Personnaliser le Niveau...
La faille ne devrait plus être exploitable après cette modification.

Source : The Inquirer
Posez une question dans la catégorie News du forum
Cette page n'accepte plus de commentaires
12 commentaires
    Votre commentaire
  • Marquant_Benjamin
    Ce problème n'existe pas si on a la bêta 1 ou 2 d'IE7?

    Franchement la 6 était pourrie... Windows en tiendras une bonne leçon j'éspère car 90% d'utilisateurs ont encore cette version!
    0
  • Sliv
    C'est pas nouveau comme faille!!!!ya un site (que je siterai pas sinon jvai encore me prendre un averto) qui affiche le presse papier de IE dès qu'on va sur un certaine page, ce qui ne marche evidemmant pas avec Firefox....
    0
  • DarkCygal
    Oui, je l'ai vérifié, cette faille est bien présente sur IE7 beta 2, donc elle doit surement y être dans la première beta. Je ne me fais pas de soucis, ils vont surement la corriger rapidement, maintenant que tout le monde est courant.
    Par contre, les bugs de mise en page, beaucoup plus vieux, eux, ne risquent pas d'être corrigés de sitôt (après tout, à quoi bon rendre un navigateur valide acide2 si les 99% des utilisateurs qui l'utilisent n'ont pas la moindre idée de ce qu'est css ou le w3c?)
    Comme quoi, quand on conseille d'utiliser un navigateur conforme au standards, ce n'est pas pour rien...
    0