Pour gérer vos consentements :
Categories: Sécurité

La dernière faille d’Internet Explorer fait la joie des pirates

Lorsque Microsoft laisse une porte ouverte, les pirates s’en donnent à coeur joie. Dernière illustration en date avec la faille ‘IFrame/Frame’ qui touche Internet Explorer (voir notre article). Etant donné que l’éditeur n’a pas cru bon de colmater cette énième brèche dans son navigateur, on assiste depuis peu à la multiplication des attaques exploitant cette vulnérabilité.

Selon le site spécialisé k-otik, depuis le vendredi 19 novembre, des pirates ont compromis et utilisé comme vecteurs d’attaques, plusieurs sites web populaires où ont été insérés des codes malicieux chargés d’installer automatiquement des trojans (chevaux de Troie) sur les machines des visiteurs, en exploitant la vulnérabilité critique et non-patchée. L’exploitation de la vulnérabilité peut permettre, via une page HTML piégée, de lancer l’exécution de code arbitraire sur la machine cible. Ainsi, des visiteurs se rendant avec Internet Explorer sur des sites de confiance, étaient automatiquement infectés par des trojans. La particularité de cette attaque, explique k-otik, réside dans le fait que les pirates ont compromis et utilisé des serveurs appartenant à des régies publicitaires (Realmedia, Falk AG…), qui par leur fonction, permettent de propager le code malicieux aux sites tiers utilisant les tags HTML de ces régies. Par ailleurs, l’utilisation de Windows XP SP2 ou la désactivation d’Active Scripting confèrent une protection partielle contre cette attaque (car elle utilise le JavaScript), mais ne suppriment pas définitivement cette vulnérabilité.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

16 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

22 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

2 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

2 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

2 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

3 jours ago