Une faille dans les scripts
Concrètement,
et c'est Microsoft qui l'a confirmé, il est possible de faire exécuter
du code (potentiellement dangereux) à un internaute en lui demandant de
presser la touche F1 de son clavier (généralement attribuée à l'aide).
La
faille est située au croisement d'Internet Explorer (6 à 8), du
VBScript et des fichiers d'aide de Windows. Elle ne touche d'ailleurs
que certains systèmes, ceux basés sur Windows NT 5.x, soit Windows 2000,
Windows XP et Windows 2003 Server, mais pas Windows Vista, 2008 Server
ou 7.
Il n'y a pas (encore) de correctif disponible et Microsoft
ne propose que deux moyens d'éviter les problèmes : ne pas presser la
touche F1 quand un site le demande ou désactiver l'aide de Windows (via
la commande « cacls "%windir%\winhlp32.exe" /E /P everyone:N ».
Il ne reste plus qu'à attendre un correctif (un prochain mardi
?) ou passer à un autre navigateur ou à un système récent. Pour les plus
paranoïaques d'entre vous, il existe une solution radicale : enlever la
touche F1 du clavier.
Source : Microsoft
Concrètement,
et c'est Microsoft qui l'a confirmé, il est possible de faire exécuter
du code (potentiellement dangereux) à un internaute en lui demandant de
presser la touche F1 de son clavier (généralement attribuée à l'aide).
La
faille est située au croisement d'Internet Explorer (6 à 8), du
VBScript et des fichiers d'aide de Windows. Elle ne touche d'ailleurs
que certains systèmes, ceux basés sur Windows NT 5.x, soit Windows 2000,
Windows XP et Windows 2003 Server, mais pas Windows Vista, 2008 Server
ou 7.
Il n'y a pas (encore) de correctif disponible et Microsoft
ne propose que deux moyens d'éviter les problèmes : ne pas presser la
touche F1 quand un site le demande ou désactiver l'aide de Windows (via
la commande « cacls "%windir%\winhlp32.exe" /E /P everyone:N ».
Il ne reste plus qu'à attendre un correctif (un prochain mardi
?) ou passer à un autre navigateur ou à un système récent. Pour les plus
paranoïaques d'entre vous, il existe une solution radicale : enlever la
touche F1 du clavier.
Source : Microsoft
Sam 14 Jan 2023, 07:16 par arkanax
» oui madame !
Sam 14 Jan 2023, 07:11 par arkanax
» ça pique !!!
Sam 14 Jan 2023, 07:09 par arkanax
» C’est mathématiquement, philosophiquement idiot !
Sam 14 Jan 2023, 07:04 par arkanax
» Le saviez-vous?Au 19ème siècle, la cocaïne était utilisée pour traiter la dépression et les maux de dents !
Sam 14 Jan 2023, 06:57 par arkanax
» gentil toutou
Ven 13 Jan 2023, 07:21 par arkanax
» oh oui !
Ven 13 Jan 2023, 07:14 par arkanax
» bon appétit
Ven 13 Jan 2023, 07:10 par arkanax
» Le saviez-vous?La reconnaissance de soi chez les animaux
Ven 13 Jan 2023, 07:03 par arkanax
» la méprise
Jeu 12 Jan 2023, 07:16 par arkanax
» oh oui !
Jeu 12 Jan 2023, 07:12 par arkanax
» la dictée
Jeu 12 Jan 2023, 07:06 par arkanax
» Le saviez-vous?Le détenteur du record du monde de tir à l’arc n’a pas de bras !
Jeu 12 Jan 2023, 07:03 par arkanax
» heureusement qu'elle est la !
Mer 11 Jan 2023, 07:24 par arkanax
» dessous de table !
Mer 11 Jan 2023, 07:13 par arkanax
» c'est très bien
Mer 11 Jan 2023, 07:09 par arkanax
» Le saviez-vous? La plus petite guitare du monde a la taille d’un globule rouge !
Mer 11 Jan 2023, 07:05 par arkanax
» affreux !!!
Mar 10 Jan 2023, 07:18 par arkanax
» le marque-pages
Mar 10 Jan 2023, 07:15 par arkanax
» merci du conseil
Mar 10 Jan 2023, 07:09 par arkanax
» Le saviez-vous?En 2008, une plage a été volée en Jamaïque, tout le sable a été dérobé !
Mar 10 Jan 2023, 07:04 par arkanax
» coooooool
Lun 09 Jan 2023, 07:14 par arkanax
» bonne question !
Lun 09 Jan 2023, 07:10 par arkanax
» chère Dr
Lun 09 Jan 2023, 07:04 par arkanax
» Le saviez-vous?Au 19ème siècle, en Grande-Bretagne, une tentative de suicide était punie par pendaison
Lun 09 Jan 2023, 07:00 par arkanax