Pour gérer vos consentements :
Categories: Cloud

Internet Explorer 7 : une faille corrigée est déjà exploitée par des hackers

Moins d’une semaine après la publication par Microsoft des derniers correctifs touchant Internet Explorer, les experts en sécurité ont déjà signalé l’apparation de codes malveillants tentant d’exploiter cette vulnérabilité.

La faille MS09-002 est exploitée via un document Word envoyé par e-mail aux utilisateurs. Une fois le fichier ouvert, il installe automatiquement des programmes malveillants sur le système visé, dont un cheval de Troie qui permet au programme de se mettre à jour lui-même.

“Plusieurs éditeurs d’anti-virus ont signalé l’exploitation de la faille MS09-002. Nous pouvons confirmer que l’exploitation de la vulnérabilité CVE-2009-0075 (Uninitialized Memory Corruption) sous Internet Explorer 7 est bel et bien active sur les machines Windows XP non corrigées”, a déclaré Bojan Zdrnja du SANS Internet Storm Center.

Le programme malveillant exploite un document Word

“Il y a eu initialement une certaine confusion concernant cette attaque car la plupart des éditeurs spécialisés dans la sécurité informatique ont mentionné l’existence des documents Word. Cette  tentative de hacking vise Internet Explorer 7, mais le programme malveillant est distribué aux utilisateurs sous la forme d’un document Word. »

Le premier programme qui a tenté d’exploiter cette faille n’existait pas avant l’annonce du correctif. Le programme, une fois installé, collecte des informations confidentielles dans les ordinateurs infectés, les crypte et les envoie vers un serveur en Chine.

Etant donnée la rapidité avec laquelle la faille a été exploitée, les administrateurs informatiques devront mettre à jour leurs serveurs sans plus attendre et informer les utilisateurs des menaces potentielles qu’ils encourent.

Adaptation d’un article Vnunet.com en date du 18 février 2009 et intitulé Hackers attack IE7 flaw

Recent Posts

PC Copilot+ : une porte d’entrée vers l’ IA locale ?

Equipés de NPU, les PC Copilot+ peuvent déployer des LLM en local. Un argument suffisant…

2 semaines ago

PCIe 5.0 : La révolution des cartes-mères est-elle en marche ?

Que vous soyez un novice dans le domaine informatique, ou avec un profil plus expérimenté,…

3 semaines ago

Cybersécurité : attention aux QR codes dans les PDF

Les attaques de phishing utilisant des QR codes frauduleux intégrés dans des documents PDF joints…

2 mois ago

Windows 11 : une mise à jour majeure apporte de nouvelles fonctionnalités

Microsoft a amorcé le déploiement de Windows 11 24H2. Passage en revue des nouvelles fonctionnalités…

3 mois ago

Microsoft 365 : comment Copilot se déploie dans toutes les applications

L'intégration de Copilot dans la suite bureautique s'accélère. Où trouver l'assistant IA et comment l'utiliser…

3 mois ago

PC Copilot + : Microsoft veut garder Recall

Microsoft annonce une phase expérimentale pour lancer Recall sur les PC Copilot+. Elle doit commencer…

4 mois ago