Nouvelle faille "zéro day" pour Internet Explorer 

Le 01 mars 2010 (11:12) - par Reynald Fléchaux

Imprimer Envoyer par e-mail

Rubriques : Sécurité - Protection du poste de travail - Menaces informatiques - Editeurs Tags : microsoft - ie - faille - internet-explorer - ie8 - exploit

Dimanche, Microsoft a confirmé avoir découvert un bogue dans VBScript permettant à un assaillant d'injecter du code infectieux sur des machines utilisant le couple Windows XP / IE 7 ou 8. Le mécanisme de l'attaque a été révélé par Maurycy Prodeus, un chercheur polonais travaillant pour iSEC Security Research. Notons toutefois que l'attaque, qui exploite aussi les fichiers d'aide du navigateur de Redmond, nécessite l'intervention de l'utilisateur (qui doit visiter une page Web spécifique et répondre à une boîte de dialogue).

Dans un billet de blog, Jerry Bryant, du Microsoft Security Response Center (MSRC), explique que l'éditeur n'a pour l'heure détecté aucune attaque exploitant cette vulnérabilité.

En janvier, Google et bien d'autres entreprises américaines avaient été piratés grâce à l'exploitation d'une faille d'Internet Explorer. Plusieurs pays, dont la France, avaient même recommandé l'emploi de navigateurs alternatifs. Microsoft avait alors dévoilé en urgence un correctif, sorti en dehors des cycles de mises à jour de sécurité habituelles de l'éditeur ("Patch Tuesday"), pour de nombreuses versions d'Internet Explorer : 5.01, 6 (y compris Service Pack 1), 7 et 8.

livres blancs avec LesSourcesIT.fr

Guide en 10 étapes pour l’achat d’une solution CRM adaptée

Le processus d'acquisition d'une solution CRM est différent de la procédure classique suivie pour les achats informati…


Démystifier les mythes sur le 10Gigabit Ethernet

Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour …

vues 525 lectures commentaire 0 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Justifier la sécurité informatique - Gérer les risques et garantir la sécurité de votre réseau


L'objectif d'un programme de sécurité est de choisir et de déployer des contre-mesures performantes pour atténuer les vulnérabilités qui risquent très probablement de causer…

Security Connected : Optimisez votre entreprise - Les dix grands thèmes de la sécurité que doit maîtriser tout dirigeant d'entreprise


Les entreprises sont en perpétuelle évolution. Selon une étude récente de Gartner, le rôle des directeurs informatiques évolue lui aussi : jusque-là gestionnaires des ressou…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

Etat du monde IT 2011

1 2 3 4 5   
Click Here