Pour gérer vos consentements :

Alerte à la faille critique non corrigée dans Microsoft Internet Explorer

Une nouvelle faille majeure vient d’être découverte dans le navigateur web de Microsoft, Internet Explorer.

Cette vulnérabilité, classée critique, permet la prise de contrôle du PC de l’utilisateur à distance, via une page web piégée. De type zero-day, elle est d’ores et déjà exploitée par les pirates. Par ricochet, cette faille touche également Outlook, qui utilise le moteur d’Internet Explorer pour lire les e-mails au format HTML.

Ce problème concerne toutes les versions d’IE, de la 6 à la 11. L’éditeur travaille à un patch. Notez toutefois que la faille ne sera pas corrigée sous Windows XP, et donc pour IE6, mais aussi pour les moutures XP d’IE7 et IE8, deux versions du butineur dont le support technique est encore assuré sous les autres OS de la firme.

Solution : éliminer Flash… ou IE

La solution proposée est double. Sous Outlook, il convient de configurer l’application pour une lecture des courriers en mode texte seulement (les utilisateurs apprécieront). Sous Internet Explorer, il est recommandé de désinstaller le greffon Flash d’Adobe. Ce dernier n’est pas compromis, mais il est utilisé pour exploiter la faille.

Les problèmes se multiplient ces derniers temps autour d’Internet Explorer. Le 12 février, la firme corrigeait 24 vulnérabilités dans les différentes versions de son butineur, et 18 le 24 mars (voir « Mise à jour de sécurité de grande envergure pour Internet Explorer » et « Alerte de sécurité sur le greffon Flash, Internet Explorer et Chrome »).

C’est toutefois la première fois qu’une faille critique de ce type ne sera pas corrigée sous Windows XP, utilisé encore par environ 18 % d’internautes dans le monde. Seule solution : abandonner Internet Explorer (et Outlook) au profit de solutions mieux sécurisées.


Voir aussi
Quiz Silicon.fr – Microsoft Windows XP

De Windows 1 à Windows 8

no images were found

Recent Posts

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

6 heures ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

7 heures ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

1 jour ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

1 jour ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

1 jour ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

1 jour ago