{"id":6076,"date":"2006-03-29T12:58:09","date_gmt":"2006-03-29T10:58:09","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=6076"},"modified":"2006-03-29T12:58:09","modified_gmt":"2006-03-29T10:58:09","slug":"200-sites-web-pirates-a-cause-dune-faille-permet-dexecuter-des-scripts-distants-sur-la-machine-de-la-victime","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=6076","title":{"rendered":"200 sites Web pirat\u00e9s \u00e0 cause d&rsquo;une faille permet d&rsquo;ex\u00e9cuter des scripts distants sur la machine de la victime"},"content":{"rendered":"<p>Selon la firme de s\u00e9curit\u00e9 IT Websense, plus de 200 sites Web auraient \u00e9t\u00e9 pirat\u00e9s pour tirer partie de la faille critique non corrig\u00e9e d&rsquo;Internet Explorer.<\/p>\n<p>Cette faille permet d&rsquo;ex\u00e9cuter des scripts distants sur la machine de la victime.<\/p>\n<p>Selon Websense, ces scripts t\u00e9l\u00e9chargent le plus souvent un cheval de Troie qui va \u00e0 son tour permettre l&rsquo;installation de diff\u00e9rents agents malveillants (spyware, serveurs de spam, etc.).<\/p>\n<p>Pour tirer parti de la faille, les attaquants doivent convaincre les internautes de se rendre sur des pages en ligne express\u00e9ment pi\u00e9g\u00e9es.<\/p>\n<p>Dans son bulletin de s\u00e9curit\u00e9 (917077), Microsoft estime qu&rsquo;un attaquant \u00ab\u00a0n&rsquo;aurait aucun moyen de forcer un utilisateur \u00e0 se rendre sur un site malveillant\u00a0\u00bb.<\/p>\n<p>Or, il appara\u00eet que nombre des sites Web malveillants en question affichent une image tout \u00e0 fait honorable et sont r\u00e9guli\u00e8rement fr\u00e9quent\u00e9s par des milliers d&rsquo;internautes.<\/p>\n<p>On est loin des pages de hackers, pornographiques ou de t\u00e9l\u00e9chargement ill\u00e9gaux de contenus habituellement utilis\u00e9s comme vecteur de contamination.<\/p>\n<p>Pour s&rsquo;en pr\u00e9munir, Microsoft recommandait de d\u00e9sactiver les fonctions d&rsquo;interpr\u00e9tation des scripts du navigateur (ActiveScripting).<\/p>\n<p>Cela reste pour l&rsquo;heure la meilleure solution en attendant le correctif que Microsoft pourrait ne pas diffuser avant son prochain bulletin mensuel de s\u00e9curit\u00e9, le 11 avril prochain.<\/p>\n<p>Pour d\u00e9bugger IE7, Microsoft s&rsquo;inspire du libre \u00ab\u00a0Apr\u00e8s bien des discussions, nous avons d\u00e9cid\u00e9 que les gens auraient le droit et devraient avoir un acc\u00e8s public pour nous faire par des retours sur le produit ou faire des suggestions\u00a0\u00bb, \u00e9crit l&rsquo;\u00e9quipe de d\u00e9veloppement d&rsquo;Internet Explorer 7 dans le blog qui lui est consacr\u00e9.<\/p>\n<p>Loin de s&rsquo;en cacher, l&rsquo;initiative s&rsquo;inspire directement de BugZilla, l&rsquo;espace public d\u00e9ploy\u00e9 par la Fondation Mozilla pour faire la chasse aux bugs de ses logiciels.<\/p>\n<p>Fanch<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Selon la firme de s\u00e9curit\u00e9 IT Websense, plus de 200 sites Web auraient \u00e9t\u00e9 pirat\u00e9s pour tirer partie de la faille critique non corrig\u00e9e d&rsquo;Internet Explorer. Cette faille permet d&rsquo;ex\u00e9cuter des scripts distants sur la machine de la victime. Selon Websense, ces scripts t\u00e9l\u00e9chargent le plus souvent un cheval de Troie qui va \u00e0 son [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-6076","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/6076","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=6076"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/6076\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=6076"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=6076"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=6076"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}