Une faille zero-day dans Internet Explorer

Le 18 septembre 2012 (17:57) - par

Imprimer Envoyer par e-mail

Rubriques : Technologie, Sécurité, Menaces informatiques, Technologie, Sécurité Tags : , ,

Des chercheurs en sécurité ont tiré la sonnette d’alarme sur une nouvelle faille zero-day dans Internet Explorer. Une vulnérabilité qui aurait été déjà exploitée.

 La faille, présente dans les versions 6, 7, 8 et 9 d’IE sur Windows XP, Vista, et Windows 7, a été découverte de week-end par le scientifique Eric Romang. Dans un billet de blog, il explique d’ailleurs que le gang Nitro – le même groupe qui a apparemment exploité la très récente faille Java zero-day dans des attaques ciblées – pourrait être connecté à cette faille IE.

 Selon les chercheurs de Rapid7, les utilisateurs peuvent se faire infecter leur machine, simplement en visitant un site malicieux. Dans un billet de blog, ils rapportent des exploits déjà visibles.

 Dans un bulletin de sécurité référencé 2757760, Microsoft confirme bien des attaques ciblées, essayant d’exploiter la vulnérabilité.

 «La vulnérabilité peut corrompre la mémoire de façon à permettre à un attaquant d’exécuter du code arbitraire dans Internet Explorer», souligne l’éditeur. «Un attaquant pourrait héberger un site Web corrompu, conçu pour exploiter cette vulnérabilité via Internet Explorer, puis convaincre un utilisateur de visiter ce même site.»

 La faille pourrait également être exploitée en intégrant du code malicieux embarqué dans du contenu ou dans des publicités en ligne sur des sites non infectés, précise Microsoft. 

L’éditeur de Redmond n’entend pas proposer un correctif hors de ses cycles de mises à jour de sécurité. 

 En attendant le précieuse rustine, Rapid7 recommande aux utilisateurs de passer à un autre navigateur, comme Chrome ou Firefox. Ils rappellent que le module d’exploit a été ajouté aux outils de test de pénétration Metasploit pour permettre aux responsables sécurité de tester leurs systèmes.

Traduit de l’anglais par la rédaction 

couv_j3tel_1012

Surveiller son Data Center, un défi à relever

La surveillance du réseau et des applications est un élément critique de l’exploitation d’un Data Center. La Direction des Système…

rixd55jqliaafludh7xlns74cb7megxl

Intégrer l’assurance dans la gestion des risques liés à la sécurité des données

Depuis 25 ans, les entreprises sont de plus en plus dépendantes de leur patrimoine informatique (données personnelles, stratégique…

vues 1215 lectures. commentaire pas de commentaire. recommandation
Une faille zero-day dans Internet Explorer
0 votes.

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

publicité
publicité
Les dossiers du MagIT

Avancer dans le Risk Management


La crise mondiale du crédit qui a débuté en 2007 a ​​jeté le secteur financier dans la tourmente et a souligné la nécessité pour les entreprises financières d’améliorer leurs pra…

Bien plus qu’une simple carte – Le petit guide de Google Maps for Business


Avec Google Maps for Business, vos clients trouvent rapidement votre société. Grâce au localisateur de magasins simple d'utilisation et à votre effigie, vous pouvez diriger vos c…
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

Citrix Synergy 2013 : toujours plus pour la mobilité

1 2 3 4 5