
Des cybercriminels utiliseraient une toute nouvelle faille sur Internet Explorer 7, en vue de dérober des informations personnelles aux utilisateurs.
Cette faille est relayée par des moyens assez traditionnels, dont l'envoi de mails indésirables : le spam. Selon l’éditeur Trend Micro, la vulnérabilité permet "l'exécution de code à distance via un pourriel véhiculant un fichier '.doc' contenant un objet ActiveX qui accède automatiquement à un site contenant un code HTML malveillant" appelé HTML_DLOADER.AS. Jake Soriano de chez Trend Micro précise que " ce fichier utilise un script très limité, ce qui semble indiquer que les attaques sont particulièrement ciblées. Il contient un objet ActiveX qui accède automatiquement à un site contenant un code HTML malveillant". Il reste logique que IE7 soit autant attaqué, car il reste le navigateur le plus utilisé. Mais cette faille reste étonnante car de récents correctifs ont été publiés, afin justement de limiter ce type de problèmes.