Microsoft donne l'alerte face à une faille de sécurité d'IE

01 juin 2018 à 15h36
0
Microsoft a mis en garde lundi les utilisateurs d'Internet Explorer contre une nouvelle faille détectée dans le navigateur jusqu'à sa version 9. Une vulnérabilité exploitée par des pirates pour télécharger du code malveillant et infecter les machines.

00FA000005035964-photo-ie-10-internet-explorer-ie10-logo-gb-sq-ie11.jpg
Seul Internet Explorer 10 est à l'abri de cette faille, qui permet l'exécution de code à distance. Microsoft explique sur son site dédié à la sécurité que des « attaques ciblées tentent d'exploiter cette vulnérabilité. »

« La faille pourrait corrompre la mémoire d'une manière qui pourrait permettre à un attaquant d'exécuter du code arbitraire via Internet Explorer. Un attaquant pourrait héberger un site Web spécialement conçu pour exploiter cette vulnérabilité d'IE, puis inciter l'utilisateur à consulter le site Web. » explique la firme.

Microsoft devrait corriger cette faille par le biais d'un prochain patch Tuesday, peut-être celui du mois d'octobre. En attendant, l'entreprise conseille l'installation du logiciel Enhanced Mitigation Experience Toolkit (EMET) qui vise à atténuer le risque d'exploit des failles nouvellement découvertes. Néanmoins, selon des experts en sécurité interrogés par Reuters, ce palliatif pourrait ne pas être suffisant. « Pour les consommateurs, il pourrait être plus simple d'utiliser Chrome », a notamment déclaré Dave Marcus, un expert de chez McAfee, tandis que Marc Maiffret de chez BeyondTrust a souligné qu'EMET pouvait parfois occasionner des conflits avec d'autres logiciels parfois déployés sur les réseaux d'entreprise. Il n'y a plus qu'à espérer que Microsoft réagisse rapidement en proposant un correctif concret.
Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
0
0

Actualités du moment

E-commerce Paris : utiliser le contexte du client pour vendre sur mobile
USA : le Samsung Galaxy Tab 10.1 toujours interdit à la vente
Avec OAuth 2.0, Google renforce la sécurité de Gmail et Gtalk
GeForce GTX 660 et 650 : de nombreuses cartes personnalisées
Wikipédia permet de générer des livres électroniques avec ses pages
Cartographie : Amazon signe avec Nokia pour son prochain Kindle Fire (MàJ)
Google+ : un quart des membres sont actifs
Tarifs Office 2013 & Office 365 : Microsoft avantage l'abonnement
Conférence Samsung : deux objectifs sinon rien
Project 1709 : Canon se voit dans le Cloud
Haut de page