Journal IE, la sécurité tout ca.

Posté par  (site web personnel) .
Étiquettes : aucune
0
8
sept.
2003
http://greymagic.com/adv/gm001-ie/(...)

Il est possible de faire executer a un IE nimporte quelle commande, et ce sans meme avoir besoin de scripting.
La faille a ete decouverte en fevrier, et a ce jour le seul patch qui a circulé sur le sujet ne fixe que l'une des nombreuses facons de proceder (comprendre c'est un gros hack) ... et ben...
  • # Re: IE, la sécurité tout ca.

    Posté par  . Évalué à 1.

    Quel dommage, on aurait bien voulu corriger ce malheureux bug en soumettant un patch, si seulement le code source était disponible...

    Enfin, j'aurais bien voulu tester si le bug est effectif mais je n'ai pas de machines tournant sous Windows. Est-ce que quelqu'un a déjà testé ?
  • # Re: IE, la sécurité tout ca.

    Posté par  . Évalué à 5.

    There is no configuration-tweaking workaround for this bug, it will work as long as the browser parses HTML. The only possible solution must come in the form of a patch from Microsoft.

    j'ai mieux et plus rapide : puisqu'il s'agit de ne pas laisser IE parser de html, ne pas utiliser IE !

    mauvais logiciel, changer logiciel... ha non ? les gens n'ont pas assimilé les règles de la concurrence ? pourtant quand n'importe quel produit de consommation leur plait pas, ils en changent. va comprendre, charles !
  • # Re: IE, la sécurité tout ca.

    Posté par  . Évalué à 1.

    sous win9* il y avait aussi un truc marant a faire avec ie : dans une balise image il sufisait de mettre file://c:\con\con et c'etait le crash assuré ;)
    • [^] # Re: IE, la sécurité tout ca.

      Posté par  (site web personnel) . Évalué à 1.

      ouaip m'enfin ca ct lie au systeme, tu pouvait faire la meme chose
      dans la fenetre d'execution ou dans le command.com en voulant exectuer
      c:\con\con (ca n'empeche pas que ce soit un gros bug, juste que la pour
      une fois c pas IE le responsable)
      • [^] # Re: IE, la sécurité tout ca.

        Posté par  . Évalué à 2.

        Faut bien avouer que Microsoft a une langueur d'avance en terme d' i18n et de l12n. Avoir des bugs traduits en français, quel bonheur !!!
        Et ce depuis 8 ans déjà.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.