Microsoft Edge with Internet Explorer Mode - PRE09
Microsoft a annoncé aujourd'hui le lancement d'une nouvelle faille de sécurité impliquant Microsoft Video ActiveX Control dans Windows XP et Server 2003.
Le Security Advisory 972890 de Redmond détaille la nouvelle menace, qui pourrait permettre un lecteur infection par téléchargement si vous visualisez simplement une page Web empoisonnée en utilisant Internet Explorer - aucun clic requis. Windows Vista et 2008 ne sont pas affectés, mais Microsoft recommande toujours que les utilisateurs de ces systèmes d'exploitation appliquent la solution de contournement (voir ci-dessous) par mesure de précaution. De plus, bien que l'avis de Microsoft ne précise pas quelles versions d'IE sont vulnérables, une analyse supplémentaire de Symantec indique que IE 6 et 7 sont à risque, mais le nouvel IE 8 ne l'est pas.
Il y a déjà des attaques actives contre le nouveau trou, selon l'avis et un autre message de Symantec, qui déclare que "des milliers de sites Web ont été compromis et hébergent maintenant l'exploit pour ce problème". Microsoft dit qu'il n'y a aucune utilisation légitime connue pour le contrôle ActiveX affecté, et fournit une solution de contournement 'Fix it' pour le désactiver pendant que l'entreprise travaille sur un correctif.
Pour appliquer le correctif, consultez l'article 972890 de la base de connaissances de Microsoft et cliquez sur le lien "Activer cette solution de contournement". Ensuite, exécutez le fichier.msi téléchargé pour désactiver le contrôle ActiveX. Pour annuler la modification, téléchargez et exécutez le fichier.msi à partir du lien "Désactiver le contournement".
Code d'attaque publié pour une nouvelle attaque DNS
Un code d'attaque a été publié pour une faille majeure dans le logiciel DNS d'Internet
Adobe ferme le trou du jour zéro dans Reader, Acrobat
Obtenez le correctif d'une faille de sécurité dans le logiciel Adobe.
Adobe Reader sous attaque zéro-jour
Les fraudeurs en ligne utilisent un fichier .pdf envoyé par e-mail pour exploiter une nouvelle faille zero-day dans Adobe Reader et Acrobat et installer un cheval de Troie.