> Tech > Microsoft comble une nouvelle faille d’Internet Explorer

Microsoft comble une nouvelle faille d’Internet Explorer

Tech - Par Guillaume Rameaux - Publié le 14 janvier 2013
email

Ce lundi à partir de 19h, Microsoft diffusera un patch de sécurité pour combler une faille découverte dans les versions 6, 7 et 8 d’Internet Explorer.

Microsoft comble une nouvelle faille d’Internet Explorer

Le risque est qualifié de « critique » par les équipes de l’éditeur qui demandent aux internautes d’installer la mise-à-jour dès que celle-ci sera disponible via Windows Update.

« Bien que nous ayons à l’heure actuelle observé un nombre limité d’utilisateurs impactés, il est possible qu’ils soient plus nombreux dans le futur », explique Microsoft sur le blog du « Security Response Center ». La firme de Redmond rappelle que les versions 9 et 10 de son navigateur ne sont pas impactées et encouragent donc les utilisateurs à mettre à jour rapidement leur browser.

La faille zero day avait fait l’objet d’un avis de sécurité publié le 29 décembre, suivi d’un premier patch temporaire diffusé via l’outil de réparation Fix it. Un correctif qui avait été contourné par les experts en sécurité d’Exodus Intelligence en seulement quelques heures…

Cette vulnérabilité dans la mémoire du navigateur pourrait permettre à un hacker de diffuser du code malveillant en attirant l’internaute sur un site internet hébergeant un malware.  La faille a notamment été exploitée pour attaquer le site internet du think tank américain Council on Foreign Relations (CFR).

Téléchargez cette ressource

Percer le brouillard des rançongiciels

Percer le brouillard des rançongiciels

Explorez les méandres d’une investigation de ransomware, avec les experts de Palo Alto Networks et Unit 42 pour faire la lumière dans la nébuleuse des rançongiciels. Plongez au cœur de l’enquête pour comprendre les méthodes, les outils et les tactiques utilisés par les acteurs de la menace. Découvrez comment prévenir les attaques, les contrer et minimiser leur impact. Des enseignements indispensables aux équipes cyber.

Tech - Par Guillaume Rameaux - Publié le 14 janvier 2013