<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Le blog de commonIT &#187; 0day</title>
	<atom:link href="http://commonit.com/blogs/fr/tag/0day/feed/" rel="self" type="application/rss+xml" />
	<link>http://commonit.com/blogs/fr</link>
	<description>stress-free internet</description>
	<pubDate>Tue, 24 Jan 2012 13:33:09 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.5</generator>
	<language>en</language>
			<item>
		<title>Et encore une&#8230; nouvelle faille dans Internet Explorer</title>
		<link>http://commonit.com/blogs/fr/2010/02/04/et-encore-une-nouvelle-faille-dans-internet-explorer/</link>
		<comments>http://commonit.com/blogs/fr/2010/02/04/et-encore-une-nouvelle-faille-dans-internet-explorer/#comments</comments>
		<pubDate>Thu, 04 Feb 2010 11:34:41 +0000</pubDate>
		<dc:creator>Daniel Fages</dc:creator>
		
		<category><![CDATA[Sécurité]]></category>

		<category><![CDATA[0day]]></category>

		<category><![CDATA[sécurité web]]></category>

		<guid isPermaLink="false">http://commonit.com/blogs/fr/?p=509</guid>
		<description><![CDATA[Et hop, encore une faille annoncée dans IE hier soir. Cette fois, elle permet l&#8217;accès à tous les fichiers présents sur le disque dur du PC, et toutes les versions d&#8217;IE sont concernées&#8230; mais la configuration par défaut dans les versions récentes de Windows (Vista, Server 2008, 7) empêche l&#8217;exploitation de cette faille. C&#8217;est donc [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-medium wp-image-511 alignright" src="http://commonit.com/blogs/fr/files/2010/02/ie-fondu.gif" alt="" width="200" height="200" />Et hop, <a title="Avis de sécurité Microsoft (980088)" href="http://www.microsoft.com/france/technet/security/advisory/980088.mspx" target="_blank">encore une faille annoncée dans IE</a> hier soir. Cette fois, elle permet l&#8217;accès à tous les fichiers présents sur le disque dur du PC, et toutes les versions d&#8217;IE sont concernées&#8230; mais la configuration par défaut dans les versions récentes de Windows (Vista, Server 2008, 7) empêche l&#8217;exploitation de cette faille. C&#8217;est donc principalement sous Windows XP que le risque existe. Cette version de Windows reste tout de même l&#8217;OS le plus répandu (à l&#8217;heure où j&#8217;écris ces lignes, <a title="NetMarketShare OS statistics" href="http://marketshare.hitslink.com/operating-system-market-share.aspx?qprid=10" target="_blank">plus de 66% de parts de marché d&#8217;après NetMarketshare</a>).</p>
<p>La réaction de Bernard Ourghanlian (Directeur de la sécurité de Microsoft), <a title="Clubic - faille IE" href="http://www.clubic.com/actualite-323542-internet-explorer-faille.html" target="_blank">rapportée par Clubic</a>, est très intéressante ; il dit notamment (je cite) : &#8220;<strong>Nous aimerions bien nous débarasser d&#8217;Internet Explorer 6.0, mais on ne peut tout simplement pas. En entreprise, déployer un nouveau navigateur est un énorme travail. Tant que Windows XP sera supporté par Microsoft (jusqu&#8217;en 2014), Internet Explorer 6.0 le sera également</strong>&#8220;.</p>
<p>Au delà de cette nouvelle faille qui prouve l&#8217;intérêt sécuritaire de l&#8217;approche de cloisonnement que nous avons développée pour Virtual Browser, les propos de Bernard Ourghanlian illustrent également la problématique liée à la gestion du/des navigateur(s) en entreprise : le déploiement et les mises à jour de ce client représente une charge importante, et donc un coût non moins important pour les entreprises. Là aussi, Virtual Browser facilite le travail de l&#8217;administrateur grâce à son architecture centralisée et aux fonctions de mises à jour des différents composants du navigateur (moteur de rendu, plugins, &#8230;).</p>
<p>Bref, les mois se suivent et se ressemblent&#8230; Et tout porte à penser que les entreprises ont besoin de revoir l&#8217;architecture d&#8217;exécution, de déploiement et de mise-à-jour de leur navigateur. C&#8217;est le sens de nos efforts et la finalité de <a href="http://www.commonit.com" target="_blank">Virtual Browser</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://commonit.com/blogs/fr/2010/02/04/et-encore-une-nouvelle-faille-dans-internet-explorer/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Les autorités françaises et allemandes déconseillent Internet Explorer</title>
		<link>http://commonit.com/blogs/fr/2010/01/19/les-autorites-francaises-et-allemandes-deconseillent-internet-explorer/</link>
		<comments>http://commonit.com/blogs/fr/2010/01/19/les-autorites-francaises-et-allemandes-deconseillent-internet-explorer/#comments</comments>
		<pubDate>Tue, 19 Jan 2010 20:07:35 +0000</pubDate>
		<dc:creator>Daniel Fages</dc:creator>
		
		<category><![CDATA[Sécurité]]></category>

		<category><![CDATA[0day]]></category>

		<category><![CDATA[navigateur]]></category>

		<category><![CDATA[sécurité web]]></category>

		<guid isPermaLink="false">http://commonit.com/blogs/fr/?p=506</guid>
		<description><![CDATA[
Une nouvelle alerte de sécurité annoncée par Microsoft dans son navigateur web Internet Explorer a provoqué une communication officielle de plusieurs gouvernements encourageant à trouver des alternatives pour surfer sur Internet et sur les applications web. 
Vendredi 15 janvier 2010, le BSI allemand et le CERTA français (Centre d’Expertise de Réponse et de Traitement des [...]]]></description>
			<content:encoded><![CDATA[<p><!--StartFragment--></p>
<p class="MsoNormal"><span><img class="size-medium wp-image-507 alignright" src="http://commonit.com/blogs/fr/files/2010/01/ie_patch.jpg" alt="" width="146" height="157" />Une nouvelle alerte de sécurité annoncée par Microsoft dans son navigateur web <a href="http://fr.wikipedia.org/wiki/Internet_explorer" target="_blank">Internet Explorer</a> a provoqué une communication officielle de plusieurs gouvernements encourageant à trouver des alternatives pour surfer sur Internet et sur les applications web. </span></p>
<p class="MsoNormal"><strong><span><span style="font-weight: normal">Vendredi 15 janvier 2010, le <a href="http://en.wikipedia.org/wiki/Federal_Office_for_Information_Security" target="_blank">BSI allemand</a> et le <a href="http://www.certa.ssi.gouv.fr/" target="_blank">CERTA français</a> (Centre d’Expertise de Réponse et de Traitement des Attaques informatiques) ont émis des bulletins demandant d’éviter l’utilisation d’Internet Explorer, en raison d&#8217;une faille de sécurité publiée la veille par Microsoft.</span></span></strong></p>
<p class="MsoNormal">La démarche est inédite car jamais des organismes gouvernementaux n’ont demandé publiquement de ne plus utiliser un logiciel défaillant. Mais cette fois-ci, la vulnérabilité annoncée affecte toutes les versions du logiciel depuis sa version 6. Sachant que le logiciel est utilisé par les deux tiers des internautes, le nombre d’ordinateurs pouvant être compromis par une attaque est colossale. Le risque est donc de voir une vague massive d’attaques s’appuyant sur la vulnérabilité pour mettre à mal un très grand nombre d’entreprises, voire des organisations gouvernementales. </p>
<p class="MsoNormal"><span>Selon le CERTA français, <a href="http://www.certa.ssi.gouv.fr/site/CERTA-2010-ALE-001/CERTA-2010-ALE-001.html" target="_blank">L’utilisation de cette vulnérabilité permet à un attaquant d’exécuter du code</a> à distance sur la machine de l’utilisateur et donc de voler des données ou de compromettre le système. Il semble d’ailleurs que plusieurs entreprises, <a href="http://www.01net.com/editorial/511269/comment-google-a-ete-attaque/" target="_blank">dont Google</a>, auraient déjà été victimes de cette attaque.</span></p>
<p class="MsoNormal">Cette fois c&#8217;est Internet Explorer qui est mis en cause. Mais en réalité, c&#8217;est l&#8217;architecture des navigateurs eux-mêmes qu&#8217;on devrait contester et c&#8217;est ce que nous faisons avec la solution Virtual Browser. C&#8217;est la raison pour laquelle la seule façon réellement efficace de se protéger contre ces risques est d&#8217;isoler le navigateur dans des machines virtuelles cloisonnées et déportées sur des serveurs. Grâce au mécanisme de cloisonnement de Virtual Browser, les utilisateurs peuvent continuer à utiliser Internet Explorer sans craindre les conséquences dues à l’exploitation de ses vulnérabilités. </p>
<p><!--StartFragment--></p>
]]></content:encoded>
			<wfw:commentRss>http://commonit.com/blogs/fr/2010/01/19/les-autorites-francaises-et-allemandes-deconseillent-internet-explorer/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Vulnérabilité 0-day découverte dans IE6 et IE7</title>
		<link>http://commonit.com/blogs/fr/2009/11/26/vulnerabilite-0-day-decouverte-dans-ie6-et-ie7/</link>
		<comments>http://commonit.com/blogs/fr/2009/11/26/vulnerabilite-0-day-decouverte-dans-ie6-et-ie7/#comments</comments>
		<pubDate>Thu, 26 Nov 2009 13:41:52 +0000</pubDate>
		<dc:creator>Mathieu Lafon</dc:creator>
		
		<category><![CDATA[Sécurité]]></category>

		<category><![CDATA[0day]]></category>

		<category><![CDATA[IE]]></category>

		<category><![CDATA[sécurité web]]></category>

		<guid isPermaLink="false">http://commonit.com/blogs/fr/?p=460</guid>
		<description><![CDATA[En début de semaine, une nouvelle vulnérabilité dans IE6 et IE7 a été rendue publique sur Internet avant que Microsoft n&#8217;en ai eu connaissance. Ce dernier a réagi avec un bulletin de sécurité mais n&#8217;a pas encore donné de date pour un correctif. Comme d&#8217;habitude (souvenez-vous de ça, ou de ça), les moyens de protection sont [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-medium wp-image-462 alignright" src="http://commonit.com/blogs/fr/files/2009/11/ie_browser_bandaid.jpg" alt="" width="200" height="180" />En début de semaine, une <a title="IE6 and IE7 0-Day Reported" href="http://isc.sans.org/diary.html?storyid=7624">nouvelle vulnérabilité</a> dans IE6 et IE7 a été rendue publique sur Internet avant que Microsoft n&#8217;en ai eu connaissance. Ce dernier a réagi avec un <a title="Microsoft Security Advisory (977981)" href="http://www.microsoft.com/technet/security/advisory/977981.mspx">bulletin de sécurité</a> mais n&#8217;a pas encore donné de date pour un correctif. Comme d&#8217;habitude (souvenez-vous de <a href="http://commonit.com/blogs/fr/2009/07/08/vulnerabilite-ie-activex/" target="_blank">ça</a>, ou de <a href="http://commonit.com/blogs/fr/2009/07/20/mises-a-jour-de-juillet/" target="_blank">ça</a>), les moyens de protection sont relativement contraignants et les risques assez elevés (accés au poste avec les droits de l&#8217;utilisateur). Cela risque de poser problème si une attaque d&#8217;envergure est mise en place à court terme car ce sont des navigateurs utilisés en forte proportion en entreprise.</p>
<p>Il n&#8217;est jamais trop tard pour rappeler qu&#8217;une attaque web peut tromper même le plus averti des utilisateurs. C&#8217;est ce qui vient d&#8217;ailleurs d&#8217;arriver à Gadri Evron (expert reconnu en sécurité) qui a participé à son insu à <a title="Wanna See Something Hot?" href="http://www.darkreading.com/blog/archives/2009/11/new_facebook_wo.html?cid=ref-true">propager un ver sur Facebook</a>. Même si celui-ci a été rapidement stoppé par Facebook, il est intéressant de noter que le ver utilisait la technique du <a title="Clickjacking" href="http://fr.wikipedia.org/wiki/Clickjacking">Clickjacking</a> (et non une vulnérabilité CSRF comme indiqué initialement sur certains blogs) pour se propager.</p>
]]></content:encoded>
			<wfw:commentRss>http://commonit.com/blogs/fr/2009/11/26/vulnerabilite-0-day-decouverte-dans-ie6-et-ie7/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Vulnérabilité 0-day dans Adobe Flash Player</title>
		<link>http://commonit.com/blogs/fr/2009/07/24/vulnerabilite-0-day-dans-adobe-flash-player/</link>
		<comments>http://commonit.com/blogs/fr/2009/07/24/vulnerabilite-0-day-dans-adobe-flash-player/#comments</comments>
		<pubDate>Fri, 24 Jul 2009 08:32:07 +0000</pubDate>
		<dc:creator>Mathieu Lafon</dc:creator>
		
		<category><![CDATA[Sécurité]]></category>

		<category><![CDATA[0day]]></category>

		<category><![CDATA[adobe]]></category>

		<category><![CDATA[flash]]></category>

		<guid isPermaLink="false">http://commonit.com/blogs/fr/?p=362</guid>
		<description><![CDATA[La quatrième vulnérabilité 0-day (après celle-là et celles-ci) en seulement deux semaines vient de tomber et elle touche un des plugins les plus installés sur les navigateurs : le lecteur Flash d&#8217;Adobe qui est utilisé pour rendre les sites Web visuellement plus attractifs, pour voir les vidéos sur YouTube, pour jouer en ligne, &#8230;
A quoi [...]]]></description>
			<content:encoded><![CDATA[<p>La quatrième vulnérabilité 0-day (après <a title="Vulnérabilité activement exploitée dans IE" href="http://commonit.com/blogs/fr/2009/07/08/vulnerabilite-ie-activex/">celle-là</a> et <a title="Mises à jour de Juillet" href="http://commonit.com/blogs/fr/2009/07/20/mises-a-jour-de-juillet/">celles-ci</a>) en seulement deux semaines <a title="YA0D (Yet Another 0-Day) in Adobe Flash player" href="http://isc.sans.org/diary.html?storyid=6847">vient de tomber</a> et elle touche un des plugins les plus installés sur les navigateurs : le lecteur <a title="Adobe Flash Platform" href="http://www.adobe.com/flashplatform/">Flash d&#8217;Adobe</a> qui est utilisé pour rendre les sites Web visuellement plus attractifs, pour voir les vidéos sur YouTube, pour jouer en ligne, &#8230;</p>
<p>A quoi faisons nous face :</p>
<ul>
<li><a title="Security advisory for Adobe Reader, Acrobat and Flash Player" href="http://www.adobe.com/support/security/advisories/apsa09-03.html">Une vulnérabilité critique dans le lecteur Flash</a> (au moins versions 9 et 10) pouvant être exploitée depuis tous les navigateurs et tous les systèmes d&#8217;exploitation en navigant sur un site web compromis (<a title="Drive-by download" href="http://en.wikipedia.org/wiki/Drive-by_download">drive-by attack</a>) ou par la lecture d&#8217;un fichier PDF malicieux avec Adobe Acrobat Reader ;</li>
<li>Les deux méthodes d&#8217;exploitation ont déjà été observées sur Internet ;</li>
<li>Aucune méthode de protection mis à part la desinstallation du lecteur ou de certains de ces composants ;</li>
<li>La désactivation de Javascript <a title="Heap Spraying with Actionscript" href="http://blog.fireeye.com/research/2009/07/actionscript_heap_spray.html">ne protège pas totalement contre une exploitation</a> ;</li>
<li>Adobe ne fournira par des versions correctives avant le 30 Juillet.</li>
</ul>
<p>Que faites vous ?</p>
]]></content:encoded>
			<wfw:commentRss>http://commonit.com/blogs/fr/2009/07/24/vulnerabilite-0-day-dans-adobe-flash-player/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Vulnérabilité activement exploitée dans IE</title>
		<link>http://commonit.com/blogs/fr/2009/07/08/vulnerabilite-ie-activex/</link>
		<comments>http://commonit.com/blogs/fr/2009/07/08/vulnerabilite-ie-activex/#comments</comments>
		<pubDate>Wed, 08 Jul 2009 12:30:35 +0000</pubDate>
		<dc:creator>Mathieu Lafon</dc:creator>
		
		<category><![CDATA[Sécurité]]></category>

		<category><![CDATA[0day]]></category>

		<category><![CDATA[ActiveX]]></category>

		<guid isPermaLink="false">http://commonit.com/blogs/fr/?p=341</guid>
		<description><![CDATA[Une nouvelle vulnérabilité dans le composant ActiveX Video Control de Microsoft met à nouveau la pression sur le navigateur. En effet, des milliers de sites web (compromis pour la plupart) sont déjà utilisés pour exploiter cette faille et prendre le contrôle de la machine.
Du côté des correctifs, Microsoft a publié un bulletin de sécurité et [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-medium wp-image-343 alignright" src="http://commonit.com/blogs/fr/files/2009/07/82109_matter.jpg" alt="" width="137" height="87" />Une nouvelle vulnérabilité dans le composant <em>ActiveX Video Control</em> de Microsoft met à nouveau la pression sur le navigateur. En effet, <a title="0-day in Microsoft DirectShow (msvidctl.dll) used in drive-by attacks" href="http://isc.sans.org/diary.html?storyid=6733">des milliers de sites web</a> (compromis pour la plupart) sont déjà utilisés pour exploiter cette faille et prendre le contrôle de la machine.</p>
<p>Du côté des correctifs, Microsoft a publié <a title="Vulnerability in Microsoft Video ActiveX Control Could Allow Remote Code Execution" href="http://www.microsoft.com/technet/security/advisory/972890.mspx">un bulletin de sécurité</a> et <a title="New vulnerability in MPEG2TuneRequest ActiveX Control Object in msvidctl.dll" href="http://blogs.technet.com/srd/archive/2009/07/06/new-vulnerability-in-mpeg2tunerequest-activex-control-object-in-msvidctl-dll.aspx">une analyse</a> sur son blog sécurité mais pas encore de version corrective. Le seul moyen de contournement étant d&#8217;utiliser le fameux <a title="Killbit" href="http://en.wikipedia.org/wiki/Killbit">Kill-bit</a> pour désactiver l&#8217;ActiveX (ou bien sûr de ne pas utiliser IE pour surfer sur Internet&#8230;). Microsoft mérite tout de même un carton rouge car le numéro de CVE (<a title="CVE-2008-0015" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2008-0015">CVE-2008-0015</a>) et sa date d&#8217;enregistement montre qu&#8217;ils avaient connaissance de la vulnérabilité depuis 18 mois.</p>
<p>Du côté de <a title="commonIT" href="http://commonit.com/">commonIT</a>, notre solution de navigateur virtualisé <a title="Virtual Browser" href="http://commonit.com/virtualbrowser.html">Virtual Browser</a> permet de protéger, par construction, le poste de l&#8217;utilisateur de ce genre d&#8217;attaque. En effet, même en utilisant le moteur de rendu d&#8217;Internet Explorer, l&#8217;exploitation de cette vulnérabilité ne permettra la prise de contrôle, ni du poste de l&#8217;utilisateur, ni du réseau de l&#8217;entreprise, ni même des applications web de confiance. Tout code malveillant téléchargé sera détruit automatiquement lors de la fermeture de la fenêtre. <em>Stress-free Internet ?</em></p>
]]></content:encoded>
			<wfw:commentRss>http://commonit.com/blogs/fr/2009/07/08/vulnerabilite-ie-activex/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>

