Pour gérer vos consentements :
Categories: Sécurité

Attaques chinoises : Google victime d’Internet Explorer

Google aurait-il été attaqué à cause de Microsoft ? C’est en tout cas l’hypothèse formulée par les services de la firme au moteur de recherche. La faille sur le navigateur Internet Explorer bien qu’ancienne a permis aux hackersde s’introduire dans l’infrastructure de Google.

L’éditeur McAfee a confirmé l’existence de la faille qui a permis aux hackers d’infiltrer pas moins de 20 sociétés américaines. McAfee précise que ce sont les employés qui auraient introduit le malware en cliquant sur des liens compromis. L’opération Aurora aurait alors été couronnée de succès.

Microsoft a bien confirmé la faille et a aidé les utilisateurs touchés à réguler les effets du malware. Pour autant, la firme explique qu’elle continue à élaborer un patch qui doit résoudre les effets de l’infection. Dans un communiqué, elle précise : «Internet Explorer a été l’un des vecteurs de l’attaque sophistiquée menée contre Google et ses réseaux professionnels. » Le seul conseil venu de Microsoft fut alors de calibrer les réglages d’IE en mode « élevé » afin de limiter l’impact de la vulnérabilité.

A la loupe, le programme malveillant permettait à un pirate de prendre le contrôle du poste sans l’accord de son utilisateur. Si la seule autre victime connue, mis à part Google, est Adobe, aucune fuite n’a permis de savoir qui d’autre avait été touché.

Toujours est-il qu ‘Internet Explorer reste vulnérable depuis les versions 6 et ultérieures, y compris IE8. La faille est exploitable sur toutes les plates-formes Windows, de 2000 SP4 à 7 en passant par Server 2008/R2 (mais pas 2003). De quoi toucher une large population d’internautes. Microsoft a donc émis un avis de sécurité. L’éditeur précise que les attaques se limitent à IE6 pour l’heure. «Nous n’avons pas vu d’attaques contre d’autres versions affectées d’Internet Explorer», déclare l’éditeur. Un bon motif pour procéder à une mise à jour…

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

1 jour ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

1 jour ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

1 jour ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

2 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

2 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

2 jours ago