Une nouvelle vulnérabilité affecte Internet Explorer 7. Elle permet l´exécution d'un code malveillant à distance à partir d´un fichier sauvegardé en .doc
Une nouvelle faille affectant Internet Explorer 7 est actuellement exploitée par des pirates informatiques.
Cette vulnérablité permet l'exécution d'une action, à distance, via un spam véhiculant un fichier «.doc ».
Le fichier pirte doit être enregistré dans ce format texte. Le .doc doit contenir un objet ActiveX afin de rentrer dans sa pleine fonction nuisible. Cette attaque permet d'accéder ensuite automatiquement à un site dangereux contenant un autre code HTML malveillant (HTML_DLOADER.AS.).
Cette page et ce code pirates exploitent une vulnérabilité mise à jour dans le navigateur de Microsoft, Internet Explorer 7, via l’installation d’un fichier DLL. Ce dernier a pour objet de dérober des informations confidentielles.
Pour se protéger, il est conseillé de n'ouvrir aucun fichier au format .doc. Demandez à vos correspondants de sauvegarder leur document au format .RTF.