Pour gérer vos consentements :
Categories: Cloud

Internet Explorer 7 : une faille corrigée est déjà exploitée par des hackers

Moins d’une semaine après la publication par Microsoft des derniers correctifs touchant Internet Explorer, les experts en sécurité ont déjà signalé l’apparation de codes malveillants tentant d’exploiter cette vulnérabilité.

La faille MS09-002 est exploitée via un document Word envoyé par e-mail aux utilisateurs. Une fois le fichier ouvert, il installe automatiquement des programmes malveillants sur le système visé, dont un cheval de Troie qui permet au programme de se mettre à jour lui-même.

“Plusieurs éditeurs d’anti-virus ont signalé l’exploitation de la faille MS09-002. Nous pouvons confirmer que l’exploitation de la vulnérabilité CVE-2009-0075 (Uninitialized Memory Corruption) sous Internet Explorer 7 est bel et bien active sur les machines Windows XP non corrigées”, a déclaré Bojan Zdrnja du SANS Internet Storm Center.

Le programme malveillant exploite un document Word

“Il y a eu initialement une certaine confusion concernant cette attaque car la plupart des éditeurs spécialisés dans la sécurité informatique ont mentionné l’existence des documents Word. Cette  tentative de hacking vise Internet Explorer 7, mais le programme malveillant est distribué aux utilisateurs sous la forme d’un document Word. »

Le premier programme qui a tenté d’exploiter cette faille n’existait pas avant l’annonce du correctif. Le programme, une fois installé, collecte des informations confidentielles dans les ordinateurs infectés, les crypte et les envoie vers un serveur en Chine.

Etant donnée la rapidité avec laquelle la faille a été exploitée, les administrateurs informatiques devront mettre à jour leurs serveurs sans plus attendre et informer les utilisateurs des menaces potentielles qu’ils encourent.

Adaptation d’un article Vnunet.com en date du 18 février 2009 et intitulé Hackers attack IE7 flaw

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

4 semaines ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago