Je me demande si ils ne vont pas encore sortir le coup du : « fallait pas le dire tant qu'on a pas de patch ». Méthode ô combien sûre et efficace.
Ce n'était pas la même boîte (solutions.fi) qui avait déjà été houspillée par microsoft lors de la dernière faille annoncée « alors qu'il ne fallait pas » ? Et si ... ce sont eux.
Franchement, le bug est trop con en plus : on renvoie un nom de fichier bateau avec un nom de programme derrière un null byte, et si le content-type est bien placé « Hop ! », il s'exécute tout tout seul ... c'est un classique le coup du texte derrière la fin de chaîne C, ça traîne depuis toujours ce genre de blagues ...
# Quelle va être la réponse de Microsoft ?
Posté par Jean-Yves B. . En réponse à la dépêche Le plus gros trou de sécurité de IE. Évalué à 8.
Ce n'était pas la même boîte (solutions.fi) qui avait déjà été houspillée par microsoft lors de la dernière faille annoncée « alors qu'il ne fallait pas » ? Et si ... ce sont eux.
Franchement, le bug est trop con en plus : on renvoie un nom de fichier bateau avec un nom de programme derrière un null byte, et si le content-type est bien placé « Hop ! », il s'exécute tout tout seul ... c'est un classique le coup du texte derrière la fin de chaîne C, ça traîne depuis toujours ce genre de blagues ...