IE 0 - Worms 1

Perso ça me fait bien marrer, mais si vous avez la malchance de vous faire piéger, il se peut que cela vous énerve un tout petit peu. En gros, il s’agit (encore) d’une belle faille dans IE qui permet d’exécuter n’importe quel code local, simplement en cliquant sur un lien (ou en allant sur une page qui lance le lien automatiquement ).

On en parle sur le très sérieux Netcraft et la description technique est ici.

Il n’y a pas encore de rustine (oupps patch) officiel, mais ceci devrait résoudre le pb.

Bon surf !

Marf, elle est super captée par mon anti-virus ta “faille”, même pas le temps d’arriver à IE…

Et sinon, bravo pour le troll à deux balles sur Firefox. Pas du tout prévisible. Pas du tout fatiguant à la longue…
Ce message a été édité par Faskil le 09/06/2004

Bah normalement le JS est compilé exprès “to avoid detection by virus scanners”. Perso, pas trop envie d’approuver la qualité de l’antivirus au taff…

[quote]Bah normalement le JS est compilé exprès “to avoid detection by virus scanners”. Perso, pas trop envie d’approuver la qualité de l’antivirus au taff…[/quote]Bah je confirme, c’est super raté donc.

De plus, l’exploit est totalement bloqué par le SP2…

Oui, mais ce service pack 2 ne sera pas installé sur le commun des machines avant quelques semaines il me semble.

[quote]Oui, mais ce service pack 2 ne sera pas installé sur le commun des machines avant quelques semaines il me semble.[/quote]Sans me faire l’avocat du diable : ça ne veut pas dire qu’il n’y a pas de solution.