Pour gérer vos consentements :
Categories: Sécurité

La faille iFrame/Frame d’I. Explorer est corrigée!

Quinze jours avant la date habituelle, Microsoft publie son bulletin de sécurité mensuel. Il faut dire qu’il y avait urgence. La dernière faille découverte dans Internet Explorer 6 le 2 novembre dernier a occasionné pas mal de dégâts, aucune solution n’ayant été proposée.

Le patch salvateur est disponible à l’adresse habituelle: www.microsoft.com/security. Pour rappel, la faille en question touche Internet Explorer version 6.0 sur les systèmes Windows 2000 et Windows XP SP1. Le problème de sécurité réside dans les fonctionnalités d’interprétation des « tags » HTML tels que ‘IFRAME’ et ‘FRAME’. L’exploitation de la vulnérabilité peut permettre, via une page HTML piégée, de lancer l’exécution de code arbitraire sur la machine cible. Et ces attaques ont eu lieu. Des pirates ont compromis et utilisé comme vecteurs d’attaques, plusieurs sites web populaires où ont été insérés, dans les bannières publicitaires, des codes malicieux chargés d’installer automatiquement des ‘trojans‘ (chevaux de Troie) sur les machines des visiteurs. Ainsi, des internautes se rendant avec Internet Explorer sur des sites de confiance, étaient automatiquement infectés par ces mêmes ‘trojans‘.

Recent Posts

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

3 heures ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

5 heures ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

7 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

9 heures ago

Etats-Unis : les grands de l’IT licencient au nom de l’IA

Les grands de l'IT suppriment des milliers de jobs au nom du déploiement de. Une…

9 heures ago

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

9 heures ago