Voici une autre bonne raison de ne jamais utiliser Internet Explorer.

Si vous ou l’un de vos proches utilisez toujours Internet Explorer alors vous avez probablement déjà réalisé que vous avez 15 ans de retard. Mais si vous avez besoin d’un bon coup de pouce pour vous (ou le département informatique de votre entreprise) de cette dépendance avant qu’elle ne ruine plus de bonnes familles, cette nouvelle devrait le faire.

Un groupe de piratage exploite activement un exploit zero-day dans Internet Explorer pour infecter les PC Windows avec des logiciels malveillants, selon les chercheurs. Une équipe de l’unité centrale de sécurité de Qihoo 360 « affirme qu’un groupe de menaces persistantes avancées (APT) utilise la vulnérabilité IE sur une » échelle globale », selon ZDNet. La vulnérabilité est exploitée à l’aide d’un document Office infecté, chargé de quelque chose appelé une vulnérabilité « double-kill ».

Pour que le programme malveillant soit déclenché, les utilisateurs doivent utilisé Internet Explorer et choisir d’ouvrir le fichier Office infecté. À partir de là, le malware utilise un exploit bien connu pour contourner le contrôle de compte d’utilisateur de Windows, ces fenêtres pop-up censées arrêter l’exécution des scripts non vérifiés.

L’attaque oblige les utilisateurs à faire deux choses qu’ils ne devraient pas faire : ouvrir des fichiers Office non vérifiés et utiliser Internet Explorer, mais les chercheurs demandent à Microsoft de publier un correctif urgent pour résoudre le problème.

Accédez maintenant à un nombre illimité de mot de passe :
Découvrez nos logiciels de piratage