channelnews


BitDefender découvre une nouvelle vulnérabilité dans les versions 6 et 7 d’Internet Explorer
12.03.10 - Dirk Basyn   


BitDefender a publié une mise à jour d’urgence afin de protéger les utilisateurs contre une vulnérabilité découverte dans les versions 6 et 7 d’Internet Explorer. Leur système pourrait en effet être infecté en consultant une page Web spécialement conçue pour transférer un code JavaScript malveillant. Certain spams, réseaux sociaux, forums pourraient amener l'utilisateur à cliquer su un lien menant à cette page qui, contenant du code JavaScript, tente de se soustraire à certains antivirus en lançant un second Javascript. Cette opération déclenche une attaque introduisant du code malveillant persistant qui est ensuite exécuté à chaque démarrage du navigateur, ce qui aboutit au téléchargement automatique d’un fichier nommé « notes.exe » ou « svohost.exe » (détecté par BitDefender sous le nom de « Gen:Trojan.Heur.PT.cqW@aeUw@pbb »).

Cette approche est semblable à celle utilisée lors des attaques ciblées contre Google et Adobe.

De son côté, Microsoft annonce qu’un patch sera proposé dès que possible, probablement lors du prochain « patch Tuesday », c’est-à-dire le 13 avril.

 Partager
 
Merci de vous identifier ou de vous inscrire pour discuter de l'article
Discutez de ceci sur le forum. (0 commentaires)

A lire également aujourdhui

Mercredi 23 Mai 2012



Mardi 22 Mai 2012




  • EMC passe la main au réseau

    EMCUne foultitude de nouveaux produits, un channel objet de toutes les sollicitudes, une nouvelle acquisition : l’édition 2012 de l’EMC World restera sans doute gravée dans la mémoire des partenaires.

  • Lire la suite



Cette semaine

La France championne européenne du piratage de logiciels

La Business Software Alliance (BSA), qui réunit la plupart des grands éditeurs mondiaux...
+ Lire la Suite

Bull va proposer du HPC en mode cloud

Après avoir bénéficié des fonds du FSN pour se lancer dans le projet Andromède, Bull...
+ Lire la Suite

Free Mobile a recruté 2,6 millions d’abonnés

Free Mobile annonce avoir recruté 2.610.000 abonnés depuis le lancement de son offre le...
+ Lire la Suite

La compétence petite entreprise de Microsoft sera lancée le 15 juin

Microsoft lancera sa trentième compétence partenaires le 15 juin. Destinée aux petits...
+ Lire la Suite

Le doute plane sur la santé réelle des SSII indiennes

Infosys avait semé le doute avec ses résultats pour le premier trimestre 2012. Mais TCS...
+ Lire la Suite

Les entreprises prêtes pour le BYOD mais peu conscientes des risques

Selon une étude réalisée par Forrester à la demande de Trend Micro, 75 % des entreprises...
+ Lire la Suite

Logica : le carnet de commandes s’effondre de 80% outre-Manche

Logica affiche un premier trimestre en très leger repli à 971 millions de livres. En revanche le...
+ Lire la Suite

RCB Informatique reprend Computerland et sauve quinze emplois

Le revendeur nanterrien (Hauts de Seine) Computerland en liquidation judiciaire depuis le 12 avril...
+ Lire la Suite

Devoteam : CA trimestriel en léger repli et plan stratégique annoncé

La SSII maintient son chiffre d'affaires en France mais est pénalisée par l'international...
+ Lire la Suite

Microsoft : un prérequis de la spécialisation petites entreprises déclenche la polémique

Les candidats à la spécialisation Small business que Microsoft s’apprête à mettre en...
+ Lire la Suite