UPDATE de la mise en garde: l’usage d’Internet Explorer est momentanément risqué – patch est disponible
14.12.2005 - Une lacune de sécurité apparue dans Microsoft Internet Explorer permet aux pirates d’exécuter un programme malveillant sur le système des internautes, en les attirant sur un site spécialement conçu. Microsoft n’a pas encore mis de rustine à disposition.
UPDATE:
Microsoft a élaboré entre-temps un correctif pour cette faille de la sécurité. MELANI recommande de le reprendre au plus vite à l’aide de la fonction mise à jour de Windows. Cette opération est superflue pour quiconque a activé la fonction «Mises à jour automatiques». D’autres informations sont disponibles sur le site de Microsoft.
La mise en garde du 22.11.2005:
Systèmes d’exploitation et applications concernés:
- Toutes les versions d’Internet Explorer et de Windows, dès Windows 98 et Internet Explorer 5
Effets:
Une faille de sécurité de Microsoft Internet Explorer a abouti à de premiers exploits, consistant à exécuter sur le système attaqué toutes sortes de codes malicieux, et donc de programmes malveillants (malware). A cet effet, il suffit au pirate d’attirer ses victimes sur un site au script Java spécialement conçu.
Mesures à prendre:
En attendant la publication d’une mise à jour de la sécurité, il est recommandé de s’en tenir aux mesures énumérées ci-dessous:
- Réglage des paramètres de sécurité d’Internet Explorer sur «Elevé»
Changez les paramètres de sécurité d’Internet Explorer en les réglant sur «Elevé». A cet effet, des explications détaillées figurent aux pages 5 et 6 des «Paramètres de sécurité de Windows XP» (ces instructions valent également pour les autres systèmes d’exploitation de Windows).
Important: Ces réglages ne permettront plus d’accéder normalement aux nombreux sites Internet recourant à la technique Active Scripting. Il est donc recommandé d’accepter sur la liste des «sites de confiance» les sites régulièrement visités (auxquels vous faites confiance). Les instructions à ce sujet figurent également dans le document «Paramètres de sécurité de Windows XP», à la page 6.
- Compléments d’information publiés sur Internet
Microsoft Security Advisory:
http://www.microsoft.com/technet/security/advisory/911302.mspx
Compléments d’information sur la faille de sécurité:
http://www.computerterrorism.com/research/ie/ct21-11-2005