Ce lundi à partir de 19h, Microsoft diffusera un patch de sécurité pour combler une faille découverte dans les versions 6, 7 et 8 d’Internet Explorer.
Microsoft comble une nouvelle faille d’Internet Explorer
Le risque est qualifié de « critique » par les équipes de l’éditeur qui demandent aux internautes d’installer la mise-à-jour dès que celle-ci sera disponible via Windows Update.
« Bien que nous ayons à l’heure actuelle observé un nombre limité d’utilisateurs impactés, il est possible qu’ils soient plus nombreux dans le futur », explique Microsoft sur le blog du « Security Response Center ». La firme de Redmond rappelle que les versions 9 et 10 de son navigateur ne sont pas impactées et encouragent donc les utilisateurs à mettre à jour rapidement leur browser.
La faille zero day avait fait l’objet d’un avis de sécurité publié le 29 décembre, suivi d’un premier patch temporaire diffusé via l’outil de réparation Fix it. Un correctif qui avait été contourné par les experts en sécurité d’Exodus Intelligence en seulement quelques heures…
Cette vulnérabilité dans la mémoire du navigateur pourrait permettre à un hacker de diffuser du code malveillant en attirant l’internaute sur un site internet hébergeant un malware. La faille a notamment été exploitée pour attaquer le site internet du think tank américain Council on Foreign Relations (CFR).
Téléchargez cette ressource
Guide de Cyber-résilience pour Microsoft 365
La violation de votre tenant M365 va au-delà d’un simple incident de cybersécurité. Elle peut entraîner une interruption opérationnelle généralisée, des perturbations commerciales et une exposition de vos données sensibles. Découvrez les méthodes et technologies pour évaluer, comparer et renforcer votre posture de sécurité Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Explosion des interactions vocales avec l’IA générative d’ici 2028
- Les entreprises doivent revoir leur stratégie de résilience des données en profondeur
- Microsoft Patch Tuesday Octobre 2025
- De la pénurie des compétences en cybersécurité à la crise stratégique
- Nomios se renforce en acquérant Intragen
