Avec des pages Web ou des courriels HTML spécialement conçus pour exploiter cette brèche de gravité «critique», des individus malintentionnés pourraient en effet infecter des visiteurs à distance.
Dans son avertissement de sécurité 917077, Microsoft reconnaît l'existence de cette faille et indique avoir vu des démonstrations permettant de l'exploiter. Le géant du logiciel précise également qu'il a pu observer des attaques «limitées» basées sur cette vulnérabilité qui n'a pas encore de remède. Cependant, avec la collaboration de certains partenaires et des autorités, Microsoft souligne qu'elle travaille à désactiver les sites Web malveillants qui exploitent ce problème de sécurité.
En attendant la publication d'un correctif, Microsoft recommande la prudence avant de cliquer sur des liens contenus dans des courriels non sollicités ou provenant de sources qui ne semblent pas dignes de confiance.
En outre, Sophos rappelle que les internautes qui ne possèdent pas de logiciels de sécurité informatique (notamment un coupe-feu et un antivirus), ainsi que ceux qui ont l'habitude d'ouvrir les courriels sans exercer un minimum de prudence, courent un risque d'être infectés beaucoup plus grand que les utilisateurs sensibilisés à la sécurité en ligne.
Source de l'article : BRANCHEZ-VOUS (CA)
http://www.branchez-vous.com/actu/06-03/10-176903.html