Security-X

Forum Security-X => Sécurité Générale => Discussion démarrée par: chantal11 le janvier 01, 2013, 10:05:40

Titre: [Info] Vulnérabilité critique non corrigée dans Internet Explorer
Posté par: chantal11 le janvier 01, 2013, 10:05:40
Bonjour,

Citer
RESUME :
Un nouveau défaut de sécurité a été identifié dans les anciennes version du navigateur Microsoft Internet Explorer. L'exploitation d'une erreur dans la gestion de certains objets en mémoire peut permettre à un individu malveillant ou à un virus d'exécuter à distance du code malicieux sur l'ordinateur de sa victime à l'ouverture d'une page web ou d'un courriel piégé.

LOGICIEL(S) CONCERNE(S) :
Microsoft Internet Explorer 8.0
Microsoft Internet Explorer 7.0
Microsoft Internet Explorer 6.0

LOGICIEL(S) NON CONCERNE(S) :
Microsoft Internet Explorer 10.0
Microsoft Internet Explorer 9.0

RISQUE :
Critique

Secuser.com (http://www.secuser.com/vulnerabilite/2012/121230-internet-explorer-nc.htm)

Aucun correctif n'est disponible pour le moment car ce défaut de sécurité a été découvert alors qu'il était déjà exploité de façon malveillante (0-day). En attendant la publication d'un correctif officiel, les utilisateurs concernés peuvent appliquer les mesures suivantes afin de réduire les risques d'exploitation malveillante :

 -   se montrer particulièrement vigilant dans son utilisation d'Internet, notamment vis-à-vis des fichiers douteux, des liens hypertextes non sollicités ou des sites web non reconnus comme sûrs ;
 -   vérifier la version de leur navigateur Internet Explorer (ouvrir le logiciel puis Outils > A propos de Internet Explorer) et si nécessaire mettre à jour le navigateur vers la version 9 ou 10 via le service WindowsUpdate (en français), non affectée par cette vulnérabilité ;


Si une mise à jour vers les versions 9 ou 10 n'est pas disponible, appliquer la solution de contournement provisoire (http://www.secuser.com/vulnerabilite/2012/121230-internet-explorer-nc.htm#correctif)

@+
Titre: Re : [Info] Vulnérabilité critique non corrigée dans Internet Explorer
Posté par: hyunkel30 le janvier 15, 2013, 11:36:05
 :AAC

Internet Explorer : mise à jour hors cycle pour Microsoft

http://www.generation-nt.com/microsoft-ie-faille-securite-hors-cycle-actualite-1680402.html

Citer
Afin de combler la faille critique affectant Internet Explorer, Microsoft va publier une mise à jour hors cycle programmée pour ce 14 janvier.


Personnellement en ce matin du 15 janvier, pas de mise à jour en vue ;)