Ce lundi à partir de 19h, Microsoft diffusera un patch de sécurité pour combler une faille découverte dans les versions 6, 7 et 8 d’Internet Explorer.
Microsoft comble une nouvelle faille d’Internet Explorer

Le risque est qualifié de « critique » par les équipes de l’éditeur qui demandent aux internautes d’installer la mise-à-jour dès que celle-ci sera disponible via Windows Update.
« Bien que nous ayons à l’heure actuelle observé un nombre limité d’utilisateurs impactés, il est possible qu’ils soient plus nombreux dans le futur », explique Microsoft sur le blog du « Security Response Center ». La firme de Redmond rappelle que les versions 9 et 10 de son navigateur ne sont pas impactées et encouragent donc les utilisateurs à mettre à jour rapidement leur browser.
La faille zero day avait fait l’objet d’un avis de sécurité publié le 29 décembre, suivi d’un premier patch temporaire diffusé via l’outil de réparation Fix it. Un correctif qui avait été contourné par les experts en sécurité d’Exodus Intelligence en seulement quelques heures…
Cette vulnérabilité dans la mémoire du navigateur pourrait permettre à un hacker de diffuser du code malveillant en attirant l’internaute sur un site internet hébergeant un malware. La faille a notamment été exploitée pour attaquer le site internet du think tank américain Council on Foreign Relations (CFR).
Téléchargez cette ressource

Percer le brouillard des rançongiciels
Explorez les méandres d’une investigation de ransomware, avec les experts de Palo Alto Networks et Unit 42 pour faire la lumière dans la nébuleuse des rançongiciels. Plongez au cœur de l’enquête pour comprendre les méthodes, les outils et les tactiques utilisés par les acteurs de la menace. Découvrez comment prévenir les attaques, les contrer et minimiser leur impact. Des enseignements indispensables aux équipes cyber.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Adopter l’IA augmenterait le PIB mondial à l’horizon 2035
- Renouvellement des certificats SSL tous les 45 jours : une mise en œuvre impossible sans automatisation ?
- Palo Alto Networks s’engage sur la cyber solidarité
- Recrudescence des cyberattaques pilotées par l’IA
- Quelles salles de réunion renforcent la dynamique et la confiance d’équipe ?
