Aller au contenu principal

Publié le 2 décembre 2004

Mise en garde: Trou de sécurité des balises IFrame d’Internet Explorer

02.12.2004 - Microsoft vient de fournir aujourd’hui un correctif pour combler un trou de sécurité des images de référence (IFrame) d’Internet Explorer 6. MELANI recommande d’effectuer sans tarder cette mise à jour.

Applications concernées:

  • Internet Explorer 6 SP1 sous Windows 2000 SP3, Windows 2000 SP4 ou Windows XP SP1
  • Internet Explorer 6 SP1 sous Windows NT Server 4.0 SP6a, Windows NT, Server 4.0 Terminal Server Edition SP6, Windows 98, Windows 98 SE ou Windows Me
  • Internet Explorer 6 sous Windows XP 64-Bit Edition SP1.

Effets:

Cette faille permet d’exécuter n’importe quel code sur les systèmes concernés. A cet effet, le pirate doit créer une page Internet spéciale dont le code s’exécute lorsqu’elle est visitée. Il suffit de consulter une fois un tel site pour que l’ordinateur soit infecté.


Mesures à prendre:

MELANI recommande d’installer cette mise à jour. Les personnes équipées de la version actualisée Windows XP Service Pack 2 ne sont pas concernées par ce trou de sécurité. Il est donc conseillé aux utilisateurs de Windows XP d’installer SP 2.


Des informations complètes à ce sujet figurent à l’adresse:

http://www.microsoft.com/france/securite/bulletins/2004/200412_windows.mspx