Faille dans IE
Par Didier Girard le mardi, novembre 13 2001, 22:17 - Lien permanent
Il est très rare que je rapporte des failles de sécurité sur a19s. Celle qui
vient d'être publiée par solutions.fi est intéressante car elle comporte un
démonstrateur.
Via cette faille de sécurité un serveur web peu récupérer le cookie d'un
internaute qui ne lui est pas destiné. Par exemple en cliquant sur les liens
suivants vous verrez apparaître les cookies des différents sites : google.com, boursorama.com, msn.com, passport.com, hotmail.com et a19s.com.
Un premier conseil que je peux vous donner est de vider votre base de cookies
et d???éviter de faire des opérations sensibles en attendant que Microsoft
publie un patch. Un deuxième est de quitter IE pour Mozilla (j'utilise ce
navigateur depuis bientôt un an, il est maintenant très stable).
Une description technique de la faille (Anglais)
Un démonstrateur (solutions.fi) (Anglais)
Source : Microsoft contraint de révéler une faille de sécurité (01net - intéressant) (Français)
Mozilla (Alien)