Security-X

Forum Security-X => Sécurité Générale => Discussion démarrée par: chantal11 le septembre 18, 2013, 18:40:48

Titre: [Info] Attaques 0-day : alerte à la faille exploitée pour Internet Explorer
Posté par: chantal11 le septembre 18, 2013, 18:40:48
Bonjour,

Citer
Attaques 0-day : alerte à la faille exploitée pour Internet Explorer

Toutes les versions d'Internet Explorer sont vulnérables à une exécution de code à distance. Microsoft indique des attaques ciblées pour IE8 et IE9.

La firme de Redmond publie un avis de sécurité. Une alerte pour prévenir qu'une vulnérabilité 0-day - sans patch correctif - est actuellement exploitée dans le cadre d'attaques ciblées. Microsoft fait mention d'un nombre limité d'attaques essentiellement dirigées à l'encontre de IE8 et IE9.

Néanmoins, ce sont toutes les versions d'Internet Explorer ( IE6 à IE11 sur Windows XP à Windows 8.1 ) qui sont vulnérables à une exécution de code à distance lors de la consultation d'un site avec du contenu malveillant. Le risque est donc l'installation d'un malware en visitant un site piégé avec le navigateur IE.

Lire la suite sur GNT (http://www.generation-nt.com/internet-explorer-vulnerabilite-ie9-microsoft-0day-securite-actualite-1788802.html)


Correctif temporaire (https://support.microsoft.com/kb/2887505) à appliquer manuellement.