Logiciels

Navigateur Microsoft Edge, 18 secondes pour exploiter une faille

Microsoft Edge est le nouveau navigateur vedette du géant du logiciel. Successeur d’Internet Explorer, il vise à concurrencer Firefox de Mozilla ou Chrome de Google. La firme a salué à plusieurs reprises sa conception permettant d’offrir à l’utilisateur un haut niveau de sécurité. Est-ce le cas ?

Malheureusement une démonstration lors de l’évènement “PwnFest” prouve qu’il y a encore du travail à accomplir. A deux reprises, une tentative de piratage a abouti. L’une d’entre elles s’est faite en 18 secondes seulement.

Microsoft Edge, il existe des failles non corrigées.

L’équipe du cabinent en sécurité Qihoo 360 a réussi à prendre le contrôle sur Microsoft Edge sans aucune interaction de l’utilisateur. L’exploit, signé par le talentueux « pirate » sud-coréen Lokihardt, s’est déroulé en 18 secondes seulement.

Cette performance a été soulignée par une récompense de 140 000 dollars. Depuis, les détails ont été soumis à Microsoft afin que des patchs soient développés.

Selon ce même rapport, une autre équipe de Qihoo 360 a réussi cette fois à pirater VMware Workstation 12.5.1 avec à la clé une belle récompense de 150000 $.

Il est fait mention que Microsoft a déjà corrigé quelques failles de sécurité. Il en sera de même concernant les nouvelles. En attendant, il est dit que les utilisateurs de Microsoft Edge peuvent être confiant sachant que les détails de ces attaques sont restées privées. En clair, ces failles ne seraient pas connues.

Le patch Tuesday du mois de novembre 2016 a introduit plusieurs mises à jour de sécurité dont MS16-129, présenté dans cette actualité. Il s’agit ici d’une mise à jour de sécurité cumulative spécialement développée pour le navigateur Microsoft Edge.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli

Article récent

SSD PCIe 5.0 x4 Platinum P51, SK hynix annonce du 14,7 Go/s !

Annoncé en mars dernier, le SK hynix Platinum P51 PCIe 5.0 est enfin lancé en… Lire d'avantage

16/12/2024

FA200, Acer dévoile un nouveau SSD PCIe 4.0 x4

Acer lève le voile sur sa gamme de SSD FA200 PCIe 4.0. Visant le milieu… Lire d'avantage

16/12/2024

Kioxia Exceria Plus G4 : Un SSD M.2 NVMe Gen 5 milieu de gamme prometteur

Kioxia a dévoilé l'Exceria Plus G4, un SSD M.2 NVMe qui promet des débits musclés… Lire d'avantage

16/12/2024

Mastic Putty de Thermal Grizzly : une alternative aux pads thermiques

Le mastic thermique de Thermal Grizzly se positionne comme une solution haut de gamme pour… Lire d'avantage

16/12/2024

Windows 11 et les PCs non pris en charge, il est temps de clarifier la situation

Un récent article de PCWorld, a semé une confusion en affirmant que Microsoft aurait assoupli… Lire d'avantage

16/12/2024

Windows 11 et Recall, la polémique est toujours là malgré des avancées !

Le retour de Recall n'est pas sans problème. Les critiques sont toujours là autour de… Lire d'avantage

16/12/2024