[MàJ] Une solution temporaire pour la faille 0-day d’Internet Explorer 6 à 8
En attendant un futur Patch Tuesday
Le 02 janvier 2013 à 07h27
2 min
Logiciel
Logiciel
Microsoft vient d'annoncer qu'une faille de sécurité de type « 0-day » avait été identifiée dans Internet Explorer 6, 7 et 8, que ce soit sous Windows XP, Vista ou 7. La société de Redmond est sur la brèche, mais aucun correctif n'est disponible pour le moment.
La faille dévoilée par Microsoft est de type « 0-day », ce qui signifie qu'elle est d'ores et déjà exploitée. En effet, la société de Redmond annonce qu'elle « a connaissance d'attaques ciblées qui tentent d'exploiter cette vulnérabilité via Internet Explorer 8 ». De plus, elle ajoute qu'Internet Explorer 6 et 7 sont également touchés, mais que les moutures 9 et 10 sont épargnées. Du côté des systèmes d'exploitation, Windows XP, Vista et 7 ainsi que Windows Server 2003 et 2008 sont concernés.
La faille se situe dans la gestion de la mémoire du navigateur qui, via une page web spécialement conçue, permet d'exécuter du code à distance avec les mêmes droits que l'utilisateur identifié sur la machine. Microsoft recommande donc à ses clients concernés d'éviter de suivre un lien envoyé par un inconnu via un mail ou bien depuis une messagerie instantanée : il pourrait conduire à une page piégée.
À l'issue de l'enquête qui est en cours, la société annonce qu'elle prendra « des mesures appropriées afin de protéger ses clients », soit via un patch inclus dans le cycle des mises à jour classique qui a lieu tous les mois, soit de manière autonome.
Commentaires (76)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 31/12/2012 à 11h44
La faille (…) permet d’exécuter du code à distance avec les mêmes droits que l’utilisateur identifié sur la machine.
Sachant que la majorité des particuliers et que bons nombres de professionnels ont pour session d’usage une session admin, il y a de quoi faire de gros dégats.
Le 31/12/2012 à 11h47
IE6 est toujours supporté d’ailleurs ? Ca s’arrête en 2014 comme XP et Office 2003 ?
Le 31/12/2012 à 12h03
Commentaire qui ne sert à rien.
Pourquoi cela ne m’étonne qu’à moitié lorsque le lis çà :
La faille dévoilée par Microsoft est de type « 0-day », ce qui signifie qu’elle est d’ores et déjà exploitée.
Le 31/12/2012 à 12h12
Le 31/12/2012 à 12h14
Encore un p’tit effort Internet Explorer 6 Countdown " />
Le 31/12/2012 à 12h36
Il y a des Vista/7 qui restent sous Internet Explorer 8 ? Sérieusement " />
Le 31/12/2012 à 13h04
” Microsoft recommande de ne plus aller sur Internet… “
Le 31/12/2012 à 13h08
Le 31/12/2012 à 13h52
J’utilise aussi Windows avec lequel je scan uniquement ponctuellement mes disques… Je vois pas l’utilité de laisser tourner l’antivirus H24, c’est pas comme si le virus allait apparaître sur ma machine comme par magie. Mais pour ça, faut évidement fermer la porte de chez soi avec un firewall.
Le 31/12/2012 à 14h06
Le 31/12/2012 à 14h58
Le 31/12/2012 à 16h49
Le 31/12/2012 à 17h02
Le 31/12/2012 à 17h07
Le 31/12/2012 à 17h10
Le 31/12/2012 à 17h11
Le 31/12/2012 à 17h12
Le 31/12/2012 à 17h13
Le 31/12/2012 à 17h27
Le 31/12/2012 à 17h42
Le 31/12/2012 à 18h09
Le 31/12/2012 à 18h28
Le 01/01/2013 à 12h10
Le 01/01/2013 à 13h31
Le 01/01/2013 à 13h49
Le 01/01/2013 à 15h47
Le 01/01/2013 à 15h50
Le 01/01/2013 à 17h02
Le 01/01/2013 à 19h18
Le 01/01/2013 à 23h17
Le 02/01/2013 à 07h14
Les failles, ça a des avantages. ça fait travailler les développeurs boucheurs, les marketeux de la sécurité, les rédacteurs de news informatiques et ça donne de la crédibilité à la concurrence.
Bref, les failles, c’est bon pour l’emploi.
Le 02/01/2013 à 08h19
Le 02/01/2013 à 08h24
De plus, elle ajoute qu’Internet 6 et 7
Qu’est-ce que c’est ?
Le 02/01/2013 à 08h49
Le 02/01/2013 à 11h55
Le 02/01/2013 à 11h57
Le 02/01/2013 à 12h24
Le 02/01/2013 à 12h31
Le 02/01/2013 à 12h43
Le 02/01/2013 à 13h14
Microsoft recommande donc à ses clients concernés d’éviter de suivre un lien envoyé par un inconnu via un mail
Trop bien le patch de sécurité ! On sent que chez M$ ca ne plaisante pas !
A ce compte là moi je recommande de ne pas naviguer avec IE, c’est plus simple et plus sécurisé.
Le 02/01/2013 à 13h23
Le 02/01/2013 à 19h37
Le 03/01/2013 à 08h55
Le 31/12/2012 à 16h08
Le 31/12/2012 à 16h09
Le 31/12/2012 à 16h13
Le 31/12/2012 à 16h16
Le 31/12/2012 à 16h17
Le 31/12/2012 à 16h21
Le 31/12/2012 à 16h23
Le 31/12/2012 à 16h23
Le 31/12/2012 à 16h25
Le 31/12/2012 à 16h28
Le 31/12/2012 à 16h30
Le 31/12/2012 à 16h32
Le 31/12/2012 à 16h34
Le 31/12/2012 à 16h37
Le 31/12/2012 à 16h37
Le 31/12/2012 à 16h40
Le 03/01/2013 à 14h14
Le 04/01/2013 à 17h52
Le 07/01/2013 à 14h10
La faille se situe dans la gestion de la mémoire du navigateur qui, via une page web spécialement conçue, permet d’exécuter du code à distance avec les mêmes droits que l’utilisateur identifié sur la machine.
Ah ? La mémoire DATA du programme IE n’est pas flaggué “NOEXEC” ? Mais quand apprendront-ils ?
Le 31/12/2012 à 15h15
Bien fait pour les utilisateur et microsoft qui ne force pas la mise à jours vers les dernières bonne version d’IE.
Moi ce que je souhaite c’est que tout ceux ayant ces version d’IE perdent l’intégralité de leur données. Au moins comme ca la prochaine fois il arrêteront de rester sur des système/version de navigateur datant de l’antiquité comme le couple XP/IE 6.
Et franchement " /> à microsoft qui ne force pas la mise à niveaux vers la dernière version comme absolument tous les autres navigateurs du marché.
Le 31/12/2012 à 15h22
Le 31/12/2012 à 15h24
Le 31/12/2012 à 15h32
Le 31/12/2012 à 15h36
Le 31/12/2012 à 15h42
Le 31/12/2012 à 15h47
Le 31/12/2012 à 15h52
Le 31/12/2012 à 15h54
Le 31/12/2012 à 15h55
Le 31/12/2012 à 15h57
Le 31/12/2012 à 15h59
Le 31/12/2012 à 16h03
Le 31/12/2012 à 16h05