Un Internet Explorer zéro jour permet le vol de fichiers sur des ordinateurs Windows – UniverSmartphone – Serveur d’impression
Un chercheur en sécurité a publié des détails et une PoC pour une faille du jour zéro dans Internet Explorer. Cela peut permettre aux pirates de voler des fichiers à partir de systèmes Windows. La vulnérabilité réside dans la façon dont Internet Explorer traite les fichiers MHT. MHT signifie MHTML Web Archive. Il s'agit du standard par défaut selon lequel tous les navigateurs IE sauvegardent des pages Web lorsqu'un utilisateur appuie sur la commande CTRL + S (enregistrer une page Web). Les navigateurs modernes n'enregistrent plus les pages Web au format MHT et utilisent le format de fichier HTML standard; Cependant, de nombreux navigateurs prennent toujours en charge le traitement de format. Un XEE dans IE 11 Aujourd'hui, le chercheur en sécurité John Page a publié des détails sur une vulnérabilité XML dans XEE (External Entity) pouvant être exploitée lorsqu'un utilisateur ouvre un fichier MHT. "Cela peut permettre à des attaquants distants de vider potentiellement des fichiers locaux et d'effectuer…
