Pour gérer vos consentements :
Categories: Sécurité

Microsoft admet l’existence d’une faille «zero day» sur Internet Explorer 6 et 7

L’histoire débute par une note de l’éditeur de sécurité Symantec. Dans un communiqué, la firme explique qu’une faille de type 0-day s’est glissée dans Internet Explorer 6 et 7, soit les versions du navigateur les plus utilisées encore.

Cette faille rendrait ainsi possible l’exécution de menaces informatiques dangereuses. A la loupe, elle permettrait à des pirates d’injecter du code malveillant sur les machines des visiteurs d’un site infectieux. L’infection se faisant en général par commandes JavaScript. De même, selon Microsoft, «l’exploit utilise une vulnérabilité d’Internet Explorer au niveau du CSS (Cascading Style Sheets ou feuilles de style en cascade) ».

A ce titre, la firme de Redmond édite un avis de sécurité expliquant les recommandations à suivre et explique notamment qu’aucune attaque n’est à déplorer. Pour l’instant. De même, selon Microsoft, les versions 6 et 7 d’IE sont vulnérables pour les systèmes d’exploitation Windows 2000, Windows XP ainsi que Windows Vista (IE7).

De son côté, Symantec recommande chaudement aux internautes concernés de vérifier la mise à jour de leur antivirus, de désactiver JavaScript en attendant le correctif de Microsoft.

Pour autant la menace est bel et bien présente puisque IE 6 et 7 sont les plus utilisés par les particuliers. A en croire Stat Counter, IE 6 représente 14,71 % du marché mondial des navigateurs. IE7 reste de loin le plus utilisé avec 22,45 % du marché en novembre 2009 .

Même si certains chiffres diffèrent légèrement sur la part de marché, IE reste largement utilisé. Nombre d’utilisateurs risquent donc d’être touchés par la faille. Pas glop.

Windows – Open Source Linux :Comment se concrétise l’interopérabilité Microsoft – Novell ? Suivez la conférence Web en direct le jeudi 10 décembre 2009 à 11h. Inscription gratuite.

Recent Posts

Des grands projets aux enjeux d’avenir, une Dinum en manque de légitimité

La Cour des comptes estime que la Dinum doit construire sa légitimité, autant au vu…

12 heures ago

Beta.gouv, miroir des « résultats contrastés » de la Dinum

La Cour des comptes pointe les « résultats contrastés » de la Dinum sur son…

15 heures ago

Entre explications et remèdes, Crowdstrike en gestion de crise

Au cours du week-end, Crowdstrike a structuré une réponse face à l'incident majeur qu'a causé…

16 heures ago

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

3 jours ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

4 jours ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

5 jours ago