Pour gérer vos consentements :
Categories: Sécurité

La dernière faille d’Internet Explorer fait la joie des pirates

Lorsque Microsoft laisse une porte ouverte, les pirates s’en donnent à coeur joie. Dernière illustration en date avec la faille ‘IFrame/Frame’ qui touche Internet Explorer (voir notre article). Etant donné que l’éditeur n’a pas cru bon de colmater cette énième brèche dans son navigateur, on assiste depuis peu à la multiplication des attaques exploitant cette vulnérabilité.

Selon le site spécialisé k-otik, depuis le vendredi 19 novembre, des pirates ont compromis et utilisé comme vecteurs d’attaques, plusieurs sites web populaires où ont été insérés des codes malicieux chargés d’installer automatiquement des trojans (chevaux de Troie) sur les machines des visiteurs, en exploitant la vulnérabilité critique et non-patchée. L’exploitation de la vulnérabilité peut permettre, via une page HTML piégée, de lancer l’exécution de code arbitraire sur la machine cible. Ainsi, des visiteurs se rendant avec Internet Explorer sur des sites de confiance, étaient automatiquement infectés par des trojans. La particularité de cette attaque, explique k-otik, réside dans le fait que les pirates ont compromis et utilisé des serveurs appartenant à des régies publicitaires (Realmedia, Falk AG…), qui par leur fonction, permettent de propager le code malicieux aux sites tiers utilisant les tags HTML de ces régies. Par ailleurs, l’utilisation de Windows XP SP2 ou la désactivation d’Active Scripting confèrent une protection partielle contre cette attaque (car elle utilise le JavaScript), mais ne suppriment pas définitivement cette vulnérabilité.

Recent Posts

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

1 jour ago

Nom de domaine : Twitter définitivement remplacé par X

Elon Musk avait racheté le nom de domaine X.com à PayPal en 2017. Depuis juillet 2023,…

1 jour ago

Microsoft propose une délocalisation hors de Chine à ses ingénieurs IA et Cloud

Des centaines d'ingénieurs en IA et cloud travaillant pour Microsoft se voient proposer de quitter…

1 jour ago

Du « Monde » à Reddit, le point sur les partenariats data d’OpenAI

Reddit s'ajoute à la liste des « partenaires data » d'OpenAI. Qui rejoint-il ?

1 jour ago

Comment Younited a appliqué la GenAI au crédit conso

Younited a utilisé PaLM 2 puis Gemini pour catégoriser des transactions bancaires en vue de…

1 jour ago

Processeurs : les États-Unis fabriqueront 30 % des puces avancées d’ici 2032

Les États-Unis vont tripler leur capacité nationale de fabrication de puces et contrôler 30 %…

2 jours ago