Une faille de sécurité dans le fureteur Internet Explorer de Microsoft

Microsoft rapporte l’identification d’une faille dans les versions 6 à 11 de son fureteur web Internet Explorer.Logo d'Internet Explorer

Selon l’éditeur technologique Microsoft, la vulnérabilité qui a été identifiée permet l’exécution de code à distance en raison de la façon par laquelle le fureteur Internet Explorer accède en mémoire à un objet qui a été effacé ou qui n’a pas été alloué de façon appropriée. Ainsi, un attaquant pourrait obtenir les mêmes droits que l’utilisateur d’un ordinateur s’il exploite cette vulnérabilité.

« La vulnérabilité peut corrompre la mémoire d’une façon telle qu’un attaquant pourrait exécuter du code arbitraire selon un contexte qui est propre à un utilisateur dans Internet Explorer. Un attaquant pourrait héberger un site web qui est spécialement conçu pour exploiter cette vulnérabilité par le biais d’Internet Explorer et ensuite convaincre l’utilisateur d’aller voir ce site web [traduction libre] », indique Microsoft dans l’avis de sécurité 2963983.

Microsoft indique qu’une façon appropriée de protéger les utilisateurs de son fureteur web sera déterminée lorsqu’une enquête sera complétée. L’éditeur pourrait fournir une solution par le biais d’une mise à jour qui serait en séquence or hors séquence de son cycle de mises à jour de sécurité.

Microsoft souligne qu’Internet Explorer fonctionne par en défaut en mode de « configuration de sécurité renforcée » sous les versions 2003 à 2013 de Windows Server, ce qui devrait atténuer les risques d’exploitation de faille sous ces systèmes d’exploitation.

L’éditeur technologique ajoute que les courriels rédigés en langage HTML sont ouverts dans la section « Sites sensibles » sous les logiciels de messagerie Outlook, Outlook Express et Windows Mail, mais il ajoute qu’un utilisateur peut être exposé à la vulnérabilité décrite dans l’avis de sécurité s’il ouvre un hyperlien malicieux dans un courriel qui se trouve dans cette section.

Dans un article, le site web Gizmodo fait référence à un billet publié par la firme de sécurité Fire Eye, qui estime que les trois plus récentes versions du fureteur web Internet Explorer (9, 10 et 11) constituent plus de 26 % de l’ensemble du marché des fureteurs web.

Jean-François Ferland
Jean-François Ferland
Jean-François Ferland a occupé les fonctions de journaliste, d'adjoint au rédacteur en chef et de rédacteur en chef au magazine Direction informatique.

Articles connexes

Balado Hashtag Tendances, 4 janvier 2024 — Une app Copilot, des iPhones compromis, Google et les applications Android et Adobe n’acquiert pas Figma

Cette semaine : Copilot sur Android et iOS, une attaque de porte dérobée de milliers d’iPhone, Google paie l’amende et assouplit les règles sur les applications Android et Adobe abandonne son projet d’acquérir Figma.

Des pirates abusent d’OAuth pour automatiser des cyberattaques, selon Microsoft

Selon Microsoft, des acteurs malveillants utilisent à mauvais escient les applications basées sur OAuth comme outil d'automatisation d'authentification.

Adastra lance un centre d’innovation en IA à Montréal

Adastra, un fournisseur mondial de solutions de données et d'analyse, annonce le lancement à Montréal d'un centre mondial d'innovation en IA afin d’accélérer le développement et l'adoption de solutions d'affaires basées sur l'IA, en utilisant des solutions de Microsoft telles que Microsoft Azure OpenAI Service.

La saga OpenAI se termine sur un accord pour réintégrer Sam Altman au poste de PDG

Le PDG déchu d'OpenAI, Sam Altman, retrouvera son poste au sein de l'entreprise, a déclaré OpenAI dans une publication sur X (anciennement Twitter).

Investissements majeurs de 500 M$US de Microsoft au Québec

Au cours des deux prochaines années, Microsoft investira 500 millions de dollars américains dans l'expansion de son infrastructure infonuagique et d'intelligence artificielle à grande échelle au Québec.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.