Pour gérer vos consentements :
Categories: Cloud

Failles d’Internet Explorer : les correctifs se font attendre

De nouvelles failles de sécurité viennent d’être découvertes dans les versions 5.01, 5.5 et 6 d’Internet Explorer. Jugées extrêmement critiques par le site Secunia, les failles peuvent permettre à un attaquant de compromettre, à distance, le système de l’utilisateur.

Les failles relèvent du dispositif de redirection utilisant le manipulateur « mhtml: » qui peut être exploité pour contourner les paramètres de sécurité de la zone Internet du navigateur. Un internaute malveillant pourra s’en servir pour placer un code malicieux qui sera alors exécuté au sein de la machine. Une autre faille présente dans le dispositif de téléchargement peut être exploitée pour accéder au cache de l’utilisateur via une simple page Web. Enfin, deux autres faiblesses du système permettent de lancer des scripts à travers, notamment, des cadres (subframes) intégrés dans une page HTML.

Une combinaison dangereuse

Certaines de ces failles sont censées avoir été comblées par les derniers correctifs de Microsoft. Encore faut-il les appliquer. Mais c’est la combinaison de plusieurs d’entre elles qui présente le plus grand danger. Si les manipulations ne sont pas à la portée du premier pirate venu, elles n’en restent pas moins dangereuses, d’autant que Microsoft n’a encore fait aucune communication officielle sur le sujet. Pour se protéger, Secunia conseille de désactiver les Active Scripting (Options Internet > Sécurité > Personnaliser le niveau)… ou bien de changer de navigateur. Rappelons qu’un groupe d’experts évoquait récemment la nécessité d’introduire de la diversité dans les systèmes informatiques pour assurer une plus grande sécurité (voir édition du 27 novembre 2003).

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

4 semaines ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago