Aller au contenu


Photo

Vulnérabilité 0 day dans IE toutes versions


  • Veuillez vous connecter pour répondre
6 réponses à ce sujet

#1 Ldfa

Ldfa

    Le Boss

  • Admin
  • 14 132 messages
  • Genre:Homme
  • Localisation:Ardèche
  • Intérêts:Informatique et communication.

Posté 18 décembre 2008 - 07:50

Vulnérabilité critique dans Internet Explorer (10/12/2008)



Un nouvelle faille de sécurité a été identifié dans le navigateur Microsoft Internet Explorer. L'exploitation d'une erreur dans la bibliothèque mshtml.dll peut permettre à un individu malveillant ou à un virus d'exécuter à distance du code malicieux sur l'ordinateur de sa victime à l'ouverture d'une page web piégée.

Cette faille est exploitée de façon malveillante (0-day), notamment par l'intermédiaire de sites web légitimes piratés pour inclure du code hostile (plus de 10000 site compromis en quelques jours).

Toutes les versions d'IE sont concernées.

Un correctif officiel de chez Microsoft est désormais disponible (17/12/2008).

Je vous conseille donc de patcher votre version d'IE si ce n'est pas déjà fait automatiquement via Windows Update.

Source : Secuser.com

#2 Bracam

Bracam

    Posteur fou

  • Members
  • PipPipPipPipPip
  • 776 messages
  • Genre:Homme
  • Localisation:Belmont

Posté 18 décembre 2008 - 08:29

Merci beaucoup pour cette précieuse information ; Win Update est hors service chez moi, ça commence à craindre un max, autant dire que ce post me rend service !

HS, j'ai consacré des heures en vain pour tenter de comprendre pourquoi Win Update est défecteux : à l'ouverture de la page, il m'annonce qu'il recherche la version du logiciel la plus récente, une fenêtre me propose de l'installer, ce que j'accepte. Rien ne se passe vraiment (à part une barre de progression "fantôme", puis la page de WU reste blanche. Bref, l'installatoin se fait peut-être (s'agit-il d'un activeX, qu'en l'ocurrence je peux voir dans "gérer les modules" des Options Intenet ?), mais sans que WU ne fonctionne ensuite. Je bloque par peur depuis des jours devant un formatage, qui me semble inévitable.

Bracam

#3 rip_pit

rip_pit

    Posteur fou

  • Modérateur
  • 698 messages
  • Genre:Homme
  • Localisation:Gers
  • Intérêts:gaming xtreme music web & web dev

Posté 18 décembre 2008 - 17:28

Certains virus desactivent l'acces a WU. Tu serais pas infecté ?

Plusieurs autres pistes ici:
http://support.micro...om/kb/910337/fr

Merci LDFA pour le lien :sick:

#4 ricouz

ricouz

    Bavard impénitent

  • Modérateur
  • 3 151 messages
  • Localisation:Paris

Posté 18 décembre 2008 - 19:09

Bonsoir

Merci Patron :sick:

#5 Ldfa

Ldfa

    Le Boss

  • Admin
  • 14 132 messages
  • Genre:Homme
  • Localisation:Ardèche
  • Intérêts:Informatique et communication.

Posté 18 décembre 2008 - 19:44

Merci beaucoup pour cette précieuse information ; Win Update est hors service chez moi, ça commence à craindre un max, autant dire que ce post me rend service !

HS, j'ai consacré des heures en vain pour tenter de comprendre pourquoi Win Update est défecteux : à l'ouverture de la page, il m'annonce qu'il recherche la version du logiciel la plus récente, une fenêtre me propose de l'installer, ce que j'accepte. Rien ne se passe vraiment (à part une barre de progression "fantôme", puis la page de WU reste blanche. Bref, l'installatoin se fait peut-être (s'agit-il d'un activeX, qu'en l'ocurrence je peux voir dans "gérer les modules" des Options Intenet ?), mais sans que WU ne fonctionne ensuite. Je bloque par peur depuis des jours devant un formatage, qui me semble inévitable.

Bracam

Il y a une règle d'or dans les pb. Windows Update, qui sont assez fréquent et nombreux, c'est de consulter le fichier C:\Windows\WindowsUpdate.log pour récupérer le numéro de l'erreur (de la forme 0x80xxxxxx), s'il y en a une et en la saisissant dans Google, obtenir une solution.:sick:

#6 Bracam

Bracam

    Posteur fou

  • Members
  • PipPipPipPipPip
  • 776 messages
  • Genre:Homme
  • Localisation:Belmont

Posté 18 décembre 2008 - 22:46

Merci, cette erreur 0x8024D008 m'a occupé des heures durant en vain. Dial-a-fix, utilitaire très en vogue dans les problèmes de WU, a bien voulu ne pas me démolir définitivement l'OS, comme il semble que cela puisse arriver. Mais de réparation, point. Bref, je ne vais pas dévier ce sujet, je n'ai pas d'espoir de m'en tirer sans formatage. Les acidents de WU sont en effet très documentés, mais ces inforation ne m'ont pas été utiles, pour celles que je comprenais...

Bracam

#7 Ldfa

Ldfa

    Le Boss

  • Admin
  • 14 132 messages
  • Genre:Homme
  • Localisation:Ardèche
  • Intérêts:Informatique et communication.

Posté 19 décembre 2008 - 08:37

Merci, cette erreur 0x8024D008 m'a occupé des heures durant en vain. Dial-a-fix, utilitaire très en vogue dans les problèmes de WU, a bien voulu ne pas me démolir définitivement l'OS, comme il semble que cela puisse arriver. Mais de réparation, point. Bref, je ne vais pas dévier ce sujet, je n'ai pas d'espoir de m'en tirer sans formatage. Les acidents de WU sont en effet très documentés, mais ces inforation ne m'ont pas été utiles, pour celles que je comprenais...

Bracam

Voici l'explication du code d'erreur :

0x8024D008 (WU_E_SELFUPDATE_SKIP_ON_FAILURE) : An update to the Windows Update Agent was skipped because previous attempts to update have failed.

Comme d'habitude, ça ne nous avance pas plus. :sick:

Pourrais-tu me donner le code d'erreur précédent afin d'essayer de resoudre ton problème ou envoies-moi ton fichier log compressé en MP ou via email ?




0 utilisateur(s) li(sen)t ce sujet

0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)


Faire un don via Paypal
Skin réalisé par : Ray1

Ce site a fait l'objet d'une déclaration à la CNIL sous le N° 861649,
conformément à l'article 27 de la loi n°78-17 du 6 janvier 1978,
relative à l'informatique, aux fichiers et aux libertés.