Sites Internet

Un défaut Zero-Day critique ouvre des trous dans IE 6 et 7

Bjarke Ingels: 3 warp-speed architecture tales

Bjarke Ingels: 3 warp-speed architecture tales
Anonim

Une menace nouvellement découverte qui ne dispose pas encore de correctif peut permettre une attaque Web contre les navigateurs Internet Explorer 6 et 7 les plus récents, selon les sociétés de sécurité.

Symantec et Symantec et Vupen Security ont posté des alertes sur le bogue, qui implique la façon dont IE gère les feuilles de style en cascade, ou CSS. Selon les messages, la navigation sur un site Web avec un code d'attaque intégré déclencherait l'agression. Le site pourrait être un site malveillant spécialement créé, ou piraté et auquel le code d'attaque aurait été inséré.

Selon la publication de Vupen, la faille affecte à la fois IE 6 et 7 sur un ordinateur XP SP3 entièrement corrigé et pourrait permettre toute commande sur un système vulnérable, comme l'installation de logiciels malveillants.

[Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows]

La publication de Symantec indique que ses tests confirment que l'exploit publié fonctionne, mais que il "présente des signes de mauvaise fiabilité", c'est à dire. ça ne marche pas toujours. Un e-mail supplémentaire de Symantec indique que Vista est également concerné, mais Microsoft n'a pas encore confirmé la vulnérabilité.

Les Zero-days qui affectent l'IE sont généralement des menaces majeures, les attaquants commenceront probablement à cacher les attaques qui ciblent cette faille. En effet, la désactivation de Active Scripting dans les zones de sécurité Internet et Intranet local va bloquer les attaques contre cette faille, mais cela serait le cas si les sites Web étaient infectés. probablement bloquer la fonctionnalité du site Web. Les rapports actuels ne listent pas IE 8 comme vulnérable, mais Symantec avertit qu '"il existe des possibilités que d'autres versions d'IE et de Windows puissent également être affectées". Votre meilleur pari peut être d'utiliser un autre navigateur tel que Firefox jusqu'à ce qu'un correctif soit disponible.

Mise à jour (13h55)

: Microsoft a confirmé que la vulnérabilité affecte IE 6 et IE 7, mais pas IE 8. La compagnie dit qu'elle n'est actuellement au courant d'aucune attaque contre la faille et qu'elle pourrait décider de libérer un correctif hors bande une fois l'enquête terminée.