Vulnérabilité critique dans Internet Explorer (10/12/2008)
Un nouvelle faille de sécurité a été identifié dans le navigateur Microsoft Internet Explorer. L'exploitation d'une erreur dans la bibliothèque mshtml.dll peut permettre à un individu malveillant ou à un virus d'exécuter à distance du code malicieux sur l'ordinateur de sa victime à l'ouverture d'une page web piégée.
Cette faille est exploitée de façon malveillante (0-day), notamment par l'intermédiaire de sites web légitimes piratés pour inclure du code hostile (plus de 10000 site compromis en quelques jours).
Toutes les versions d'IE sont concernées.
Un correctif officiel de chez Microsoft est désormais disponible (17/12/2008).
Je vous conseille donc de patcher votre version d'IE si ce n'est pas déjà fait automatiquement via Windows Update.
Source : Secuser.com












