Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

Security VibesDemandez aux ExpertsLe coin des RSSIQualys Community
Share on Google+ Share on LinkedIn Follow with RSS

Main Content

Left content

Importante vulnérabilité dans Internet Explorer

auteur de l'article Aurélien Cabezon , dans la rubrique Menaces

L’équipe de Microsoft a publié hier un patch de sécurité fixant plusieurs vulnérabilités présentes dans Internet Explorer (M03-032).


La faille la plus dangereuse permet l’exécution de code arbitraire grâce à une simple email ou une page HTML.

Cette vulnérabilité est similaire à celle découverte en Mars 2001et qui avait provoqué à l’époque une belle pagaille numérique avec l’apparition des virus Klez, Nimda et Badtrans.

L’exploit publié sur certains sites spécialisés donne une idée sur la gravité du problème : grâce à une simple page html et un tag « Object Data », il est possible de lancer n’importe quel exécutable (présent en local ou sur un serveur distant), l’utilisateur vulnérable n’est même pas obligé de cliquer sur un lien ou d’ouvrir un fichier attaché, la simple visite de la page malveillante provoquera l’exécution du code avec les privilèges de l’utilisateur en cours.

Il est donc impératif de patcher immédiatement tous les systèmes utilisant IE 5.01 – 5.5 et 6.0.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

1 Star2 Stars3 Stars4 Stars5 Stars
Soyez le premier à évaluer cet article!

Participez ou lancez la discussion!

Right content

En bref

Publicité

A lire également

Windows, Internet Explorer : exploitations en cours !
Retour sur l'attaque des smartphones NFC
Retour sur 25 ans de vulnérabilités

Discussions

Bonjour les experts,   Je suis en train de passer un stage de fin d'étude qui porte sur la mise

Pour prolonger le débat organisé à l'occasion des P'tites RIAMs, pensez-vous que la sécuri

Recommender sur Google

Boite à outils

Image of sweeping radar screen

FreeScan

Scan your network for Security Vulnerabilities and Malware.


Image of bar graph

BrowserCheck Business Edition

Measure browser security across your organization.


Image of biohazard symbol

Malware Detection

Scan your web sites, for malware infections and threats.

Mots-clés