
Une faille vient d'être dévoilée pour Internet Explorer 6 et Internet Explorer 7. Le problème, c'est qu'il s'agit d'une faille dite "zero-day" : elle a été dévoilée et n'est pas encore corrigée. Des pirates peuvent donc l'exploiter.
Révélée par l'éditeur spécialisée en sécurité informatique Symantec, cette faille ne touche pas la toute dernière version de IE en date (Internet Explorer 8). Mais bien ses versions 6 et 7.
Elle ne touche que les versions installées sur les systèmes suivants :
- Windows 2000
- Windows 2003 Server
- Windows XP
En théorie, elle permet de prendre le contrôle d'une machine à distance. Elle est en lien avec les Microsoft Data Access Components et requiert obligatoirement le JavaScript pour fonctionner.
Avant publication d'un correctif de sécurité, l'éditeur recommande aux utilisateurs de désactiver le JavaScript dans Internet Explorer et de faire attention aux sites qui sont visités.