Pour gérer vos consentements :
Categories: Sécurité

Microsoft admet l’existence d’une faille «zero day» sur Internet Explorer 6 et 7

L’histoire débute par une note de l’éditeur de sécurité Symantec. Dans un communiqué, la firme explique qu’une faille de type 0-day s’est glissée dans Internet Explorer 6 et 7, soit les versions du navigateur les plus utilisées encore.

Cette faille rendrait ainsi possible l’exécution de menaces informatiques dangereuses. A la loupe, elle permettrait à des pirates d’injecter du code malveillant sur les machines des visiteurs d’un site infectieux. L’infection se faisant en général par commandes JavaScript. De même, selon Microsoft, «l’exploit utilise une vulnérabilité d’Internet Explorer au niveau du CSS (Cascading Style Sheets ou feuilles de style en cascade) ».

A ce titre, la firme de Redmond édite un avis de sécurité expliquant les recommandations à suivre et explique notamment qu’aucune attaque n’est à déplorer. Pour l’instant. De même, selon Microsoft, les versions 6 et 7 d’IE sont vulnérables pour les systèmes d’exploitation Windows 2000, Windows XP ainsi que Windows Vista (IE7).

De son côté, Symantec recommande chaudement aux internautes concernés de vérifier la mise à jour de leur antivirus, de désactiver JavaScript en attendant le correctif de Microsoft.

Pour autant la menace est bel et bien présente puisque IE 6 et 7 sont les plus utilisés par les particuliers. A en croire Stat Counter, IE 6 représente 14,71 % du marché mondial des navigateurs. IE7 reste de loin le plus utilisé avec 22,45 % du marché en novembre 2009 .

Même si certains chiffres diffèrent légèrement sur la part de marché, IE reste largement utilisé. Nombre d’utilisateurs risquent donc d’être touchés par la faille. Pas glop.

Windows – Open Source Linux :Comment se concrétise l’interopérabilité Microsoft – Novell ? Suivez la conférence Web en direct le jeudi 10 décembre 2009 à 11h. Inscription gratuite.

Recent Posts

Processeurs : les États-Unis fabriqueront 30 % des puces avancées d’ici 2032

Les États-Unis vont tripler leur capacité nationale de fabrication de puces et contrôler 30 %…

19 heures ago

IBM ouvre ses LLM codeurs Granite : la recette et ses ingrédients

IBM publie, sous licence libre, quatre modèles de fondation Granite pour le code. Voici quelques…

21 heures ago

AWS va investir 7,8 milliards € dans son European Sovereign Cloud

C'est dans l'État de Brandebourg, en Allemagne, que sera lancée la première région AWS European…

23 heures ago

Veeam finalise le support de Proxmox, alternative à VMware

Veeam prévoit une prise en charge de Proxmox au troisième trimestre 2024. Il en fera…

24 heures ago

Quand Google Cloud amène le sujet GenAI par la data

À l'appui de témoignages d'Airbus, Valeo et Worldline, la plénière du Google Cloud Summit Paris…

2 jours ago

GPT-4o : OpenAI ajoute la conversation vocale

OpenAI lance son nouveau modèle GPT-4o avec une capacité de conversation vocale, une application de…

2 jours ago