Composants

Le problème dans Internet Explorer 7 signifie L'ordinateur pourrait être infecté par un logiciel malveillant simplement en visitant un site Web, l'un des scénarios de sécurité informatique les plus dangereux.

talk • Très humain : rencontre entre Alain Damasio et Mélanie Marcel

talk • Très humain : rencontre entre Alain Damasio et Mélanie Marcel
Anonim

Microsoft a reconnu le problème mais n'a pas indiqué quand il allait sortir un correctif.

La vulnérabilité a été révélée pour la première fois cette semaine par l'équipe de sécurité chinoise "knownsec". Knownsec a déclaré mardi avoir publié par erreur un code d'exploitation pensant que le problème avait déjà été corrigé, a déclaré iDefense.

"C'est notre erreur", a dit dans une note de recherche chinoise

cette erreur pourrait signifier que plus de hackers va essayer de construire des sites Web afin de compromettre les PC des utilisateurs puisque le code d'exploitation circule plus librement sur Internet. Cependant, d'autres informations indiquent que les pirates savaient déjà comment cela fonctionnait avant la publication. Selon rum, une rumeur a surgi plus tôt dans l'année à propos d'un bug dans Internet Explorer, écrit iDefense.

Des informations sur la vulnérabilité auraient été vendues en novembre sur le marché souterrain pour 15 000 dollars. Plus tôt ce mois-ci, l'exploit a été vendu en seconde ou troisième main pour 650 $, a déclaré iDefense, citant connu.

Finalement, quelqu'un a développé un programme de cheval de Troie - qui semble inoffensif mais qui est malveillant - conçu pour voler des informations lié aux jeux PC en langue chinoise, une cible populaire pour les pirates.

Maintenant, d'autres sites Web sont en cours de construction qui intègrent l'exploit. Les pirates tentent généralement d'inciter les gens à visiter ces sites par le biais de spams ou de messages instantanés non sollicités.

iDefense a déclaré dans une note que la vulnérabilité est «vraiment méchante» et que les professionnels de la sécurité informatique pourraient être difficiles. Microsoft a publié son plus grand groupe de correctifs en cinq ans mardi, et ne devrait pas sortir de patch avant le 13 janvier, bien qu'il puisse opter pour une version d'urgence.