|
|
 |
 |
Alerte sécuritaire dans Internet Explorer 6,7 et 8
Microsoft informe d'une faille de
écurité dans les navigateurs Internet Explorer 6,7 et 8 sous XP, Vista et Windows 7 pour les particuliers
et Windows serveur 2003 et 2008 pour les entreprises.
La faille concerne la possible exécution à distance de code malveillant en passant par les zones mémoires
exploitées par des fonctionnalités des fichiers CSS (fichiers utilisés pour réaliser la présentation
d'un site internet).
Microsoft déclare ne pas connaitre d'exploitation de cette faille pour l'instant.
Pour utiliser cette vulnerabilité, l'attaquant doit posséder un site internet et plus particulièrement
une page codée spécialement avec un CSS malveillant.
C'est donc en cliquant sur un site internet malveillant, ou sur un lien dans un mail, que les machines risquent
d'être attaquées.
Dans tous les cas, cependant, un attaquant n'aurait
aucun moyen de forcer un utilisateur à visiter ces sites Web. Au contraire, il devra
persuader l'utilisateur de visiter le site internet, généralement en l'incitant à cliquer sur
un lien dans un message e-mail ou un message instantané.
Microsoft effectue en ce moment un double travail,
tout d'abord construire les conrectifs colmatant la faille et en même temps, surveiller le web pour y détecter
les sites internet tentant de l'exploiter afin de les neutraliser.
En attendant les mises à jour corrigeant le problème, Microsoft préconise de protéger son ordinateur
en installant, activant et mettant à jour : pare-feu,
antivirus et
anti- logiciels espions.
publié le 27/12/2010
Voir les autres articles du blog
|
|