Security-X
Forum Security-X => Sécurité Générale => Discussion démarrée par: chantal11 le janvier 01, 2013, 10:05:40
-
Bonjour,
RESUME :
Un nouveau défaut de sécurité a été identifié dans les anciennes version du navigateur Microsoft Internet Explorer. L'exploitation d'une erreur dans la gestion de certains objets en mémoire peut permettre à un individu malveillant ou à un virus d'exécuter à distance du code malicieux sur l'ordinateur de sa victime à l'ouverture d'une page web ou d'un courriel piégé.
LOGICIEL(S) CONCERNE(S) :
Microsoft Internet Explorer 8.0
Microsoft Internet Explorer 7.0
Microsoft Internet Explorer 6.0
LOGICIEL(S) NON CONCERNE(S) :
Microsoft Internet Explorer 10.0
Microsoft Internet Explorer 9.0
RISQUE :
Critique
Secuser.com (http://www.secuser.com/vulnerabilite/2012/121230-internet-explorer-nc.htm)
Aucun correctif n'est disponible pour le moment car ce défaut de sécurité a été découvert alors qu'il était déjà exploité de façon malveillante (0-day). En attendant la publication d'un correctif officiel, les utilisateurs concernés peuvent appliquer les mesures suivantes afin de réduire les risques d'exploitation malveillante :
- se montrer particulièrement vigilant dans son utilisation d'Internet, notamment vis-à-vis des fichiers douteux, des liens hypertextes non sollicités ou des sites web non reconnus comme sûrs ;
- vérifier la version de leur navigateur Internet Explorer (ouvrir le logiciel puis Outils > A propos de Internet Explorer) et si nécessaire mettre à jour le navigateur vers la version 9 ou 10 via le service WindowsUpdate (en français), non affectée par cette vulnérabilité ;
Si une mise à jour vers les versions 9 ou 10 n'est pas disponible, appliquer la solution de contournement provisoire (http://www.secuser.com/vulnerabilite/2012/121230-internet-explorer-nc.htm#correctif)
@+
-
:AAC
Internet Explorer : mise à jour hors cycle pour Microsoft
http://www.generation-nt.com/microsoft-ie-faille-securite-hors-cycle-actualite-1680402.html
Afin de combler la faille critique affectant Internet Explorer, Microsoft va publier une mise à jour hors cycle programmée pour ce 14 janvier.
Personnellement en ce matin du 15 janvier, pas de mise à jour en vue ;)