Une vulnérabilité découverte mi-décembre dans Internet Explorer permet de suivre les mouvements de la souris d’un internaute.
La faille, présente dans toutes les versions du navigateur, de IE 6 à IE 10, pourrait permettre à un pirate d’enregistrer notamment les données entrées sur les claviers virtuels des sites bancaires.
Aujourd’hui, à travers un bulletin officiel, Microsoft alerte ses utilisateurs. Si les versions 6, 7 et 8 du navigateur sont touchées par la vulnérabilité, actuellement exploitée.
Il convient donc de se méfier davantage des liens contenus dans les emails en provenance d’expéditeurs inconnus.
Microsoft conseille, en attendant qu’un correctif soit proposé, de modifier les paramètres de sécurité du navigateur en vigilance haute pour bloquer l’exécution de scripts ActiveX.