Le navigateur de Microsoft est une nouvelle fois victime d'une vulnérabilité hautement critique. Et non corrigée, une de plus !

Le navigateur de Microsoft est une nouvelle fois victime d'une vulnérabilité hautement critique. Et non corrigée, une de plus !

Découverte par Benjamin Tobias Franz, elle permet des attaques distantes permettant de compromettre un système vulnérable.

Il s'agit d'une erreur de type buffer overflow présente dans la gestion de certaines pages HTML contenant des appels JavaScript «window()» et des tags «body onload».

En modifiant spécialement ces composant, dans de simples pages Web, il est ainsi possible d'exécuter à distance des commandes arbitraires.

Internet Explorer 5.x et 6 sont impactés, sous Windows 2000 et XP (SP1 et SP2).

On l'a dit, aucun patch n'est encore disponible, Microsoft propose une solution pour contourner le problème, à savoir désactiver Active Scripting dans IE.