Un déni de service vient d'être découvert au sein du navigateur de Microsoft, Internet Explorer. Les versions touchées par cette exploit sont : Internet Explorer 6, 7 et 8 beta 2 (sera corrigé dans la 8.0 rc1).
Le principe est relativement simple : on demande à IE de lire le contenu d'un pointeur vide au chargement de la page (cliquez ici pour essayer) :
<body onload=screen[""]>
Rien d'alarmant toutefois puisque IE considère le code comme potentiellement dangereux :
M'enfin c'est tout de même pas rassurant de voir que de tels exploits soit encore d'actualité dans les versions 7 et 8 d'Intenet Explorer (IE 6 encore je veux bien...).
On se souvient par ailleurs du fameux site de crash IE 😉
Auteur : Mr Xhark
Fondateur du blog et passionné par les nouvelles techno, suivez-moi sur twitter
6 commentaires
Comme tu l'as si bien écrit, la solution est tout simplement la dernière ligne de l'article 😀
Je termine souvent mes billets comme ça quand je parle d'IE 🙂 A la différence des antibiotiques, c'est automatique !
Il n'y a pas de meilleurs réflexes je crois 😀
Curieux de nature j'ai sorti mon IE 8 du placard ... -pfiou, il est même pas sorti qu'il est déja plein de poussière- et la page de démo ne fait rien planter du tout !
*déçu*
@Ma c'hi : quelle version d'IE8 utilises-tu ?
Bravo pour l'anecdote a Mozilla ...
D'un coté, c'est le meilleur, donc ... OK ! 🙂