Trou dans IE 5.5/6 qui passe de 'moderate' à 'critical'
Écrit le 08/12/2002 @ 12:55 par Drizzt
Celon cet article de CNet, un trou de sécurité listé dans BugTraq vient de passer de "moderate" à "critical". Le trou de sécurité permettrait un accès total à la machine...
Si je me souviens bien des 3 principes de sécurité, il serait complètement stupide de ne pas le lister "critical".
Les voici les 3 principes...
- Si quelqu'un a accès physique à la machine, elle ne t'appartient plus (non applicable)
- Si quelqu'un peut réussir à te faire exécuter du code "malsain", elle ne t'appartient plus (applicable)
- Si quelque'un peut exécuter du code sur ta machine, elle ne t'appartient plus (applicable)
Donc.. c'est vraiment critique, puisqu'il est possible de formatter le disque dur!
À la base, Microsoft devrait empêcher de formatter le disque dur (ou la partition) contenant le système d'exploitation... mais on dirait que c'était trop compliquer de penser à ça