Nouvelle faille ActiveX
Envoyer à un amiInternet, Logiciels, Réseaux, Sécurité
Par : Cyril Fussy - Mardi 8 juillet 2008 à 12:36
Microsoft prévient que l’un des composants ActiveX de son navigateur est encore l’objet d’une attaque.La société dit avoir reçu de nombreux avertissements qu’une faille dans le contrôle ActiveX du Snapshot Viewer (un plug-in de navigateur pour Microsoft Office Access 2000, 2002 et 2003) était massivement exploitée. Le contrôle vulnérable n’est pas présent dans Office Access 2007.
Lorsque la faille est exploitée, l’attaquant peut prendre le contrôle du système avec les droits de son propriétaire.
Internet Explorer est seul à utiliser des contrôles ActiveX et les autres navigateurs ne sont donc pas concernés.
Microsoft dit que les copies d’IE possédant la Configuration de sécurité avancée (Enhanced Security Configuration), comme celles de Windows Server 2003 et 2008, sont protégées.
INQ
Envoyer à un ami
Partager sur Viadeo
Poster un nouveau commentaire