Bonjour,
Attaques 0-day : alerte à la faille exploitée pour Internet Explorer
Toutes les versions d'Internet Explorer sont vulnérables à une exécution de code à distance. Microsoft indique des attaques ciblées pour IE8 et IE9.
La firme de Redmond publie un avis de sécurité. Une alerte pour prévenir qu'une vulnérabilité 0-day - sans patch correctif - est actuellement exploitée dans le cadre d'attaques ciblées. Microsoft fait mention d'un nombre limité d'attaques essentiellement dirigées à l'encontre de IE8 et IE9.
Néanmoins, ce sont toutes les versions d'Internet Explorer ( IE6 à IE11 sur Windows XP à Windows 8.1 ) qui sont vulnérables à une exécution de code à distance lors de la consultation d'un site avec du contenu malveillant. Le risque est donc l'installation d'un malware en visitant un site piégé avec le navigateur IE.
Lire la suite sur
GNTCorrectif temporaire à appliquer manuellement.