
Microsoft vient de publier une alerte de sécurité concernant son navigateur vedette Internet Explorer. Cette faille est 0-Day, cela signifie qu'elle a déjà été exploitée à des fins malveillantes. Elle permet l'exécution de code arbitraire à distance...
Le site Web de la firme qui présente cette faille, explique qu'elle n'est pas exploitable sur la version 8 du navigateur. Les versions 6 et 7 seraient ici faillibles.
Le problème serait au niveau d'un pointeur invalide : il serait ainsi possible d'exécuter du code arbitraire à distance en incitant une victime à visiter une page Web. Le CERTA (Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques) recommande d'effectuer une manœuvre afin de mettre un terme à cette vulnérabilité, qui consiste à retirer les droits d'accès à la bibliothèque iepeers.dll. Le détail des opérations pour le contournement provisoire est à consulter à cette adresse.