Microsoft a publié un bulletin de sécurité à propos d’une faille non corrigée d’Internet Explorer exploitée par des pirates. Google a donné un peu plus de détails sur le sujet : « Nous avons remarqué que certains de nos utilisateurs étaient victimes d’attaques très ciblées, apparemment pour des motifs politiques». « Il est possible, selon nous, que des activistes aient été spécifiquement visés. Nous avons remarqué que les attaques concernaient également certains utilisateurs d’un réseau social très populaire. »
S’ils ne sont pas clairement désignés, tout laisse penser que des groupes d’activistes chinois sont ciblés par ces attaques, comme ce fut le cas dans le passé. Ces dernières attaques pourraient alors être l’œuvre des autorités chinoises, pour récupérer des informations sur les défenseurs de la démocratie et les activistes tibétains.
Microsoft, dans son bulletin, affirme que la vulnérabilité est exploitée pour mener des « attaques limitées et ciblées » sur IE. L’attaque de type « drive-by » oriente les victimes vers une page contenant du code malveillant. L’attaquant parvient ensuite à détourner le navigateur de l’utilisateur et peut ainsi accéder à des applications. La faille réside dans l’outil d’analyse MHTML de Windows (MIME HTML) utilisé par Internet Explorer, et affecte toutes les versions sur système d’exploitation.
Microsoft propose en téléchargement l’outil « Fixit » pour réparer le problème, mais n’indique pas encore si une mise à jour destinée à l’ensemble des utilisateurs sera disponible.
Nordnet se réserve le droit de publier ou de ne pas publier le commentaire. Le champ du commentaire n’est pas destiné à recevoir une question liée à de l’aide ou de l’assistance. Si vous avez besoin d’aide, vous pouvez consulter la page d’assistance disponible sur le site de Nordnet.com à l’adresse : https://assistance.nordnet.com/ ou contacter le service clients (appel non surtaxé) au 3420.
Ces informations sont nécessaires au traitement de votre commentaire à moins qu’elles ne soient indiquées comme étant facultatives. Elles font l’objet d’un traitement informatisé, sous la responsabilité du PDG de Nordnet chargés de l’exécution de votre demande et de toute suite qui pourraient en résulter. Conformément aux dispositions légales et réglementaires applicables, vous disposez notamment d’un droit d’accès, de rectification, d’opposition, pour des motifs légitimes, au traitement de ces informations, à la transmission à des tiers des informations vous concernant, ou à la réception d’informations commerciales. Pour exercer vos droits, veuillez adresser un courrier à Nordnet Pôle Clients – 20 rue Denis Papin – CS 20458 – 59664 Villeneuve d’Ascq Cedex, ou un courriel à l’adresse : coordonnees@nordnet.com en justifiant de votre identité et en précisant le cas échéant les coordonnées, le média et le contrat concernés (seules les demandes portant sur les données personnelles recevront une réponse). Sans préjudice des obligations de conservation, ces informations ne sont conservées, en base active, sous une forme permettant l’identification que pendant une durée qui n’excède pas la durée nécessaire aux finalités pour lesquelles elles sont collectées et traitées. En complément de ce qui précède, consultez notre politique de traitement des données à caractère personnel de Nordnet.