La centrale suisse d'enregistrement et d'analyse pour la sécurité (Melani) met en garde les internautes sur le risque qu'il y a à utiliser les versions 6,7 et 8 d'Internet Explorer, même si pour le moment on peut trouver sur Internet un module pour Metasploit qui ne réussit à exploiter la vulnérabilité que de la version 6.
La faille de sécurité dans Internet Explorer peut être utilisée pour des attaques ponctuelles. Elle a gagné de l'importance car elle a été très probablement exploitée dans les attaques contre Google et autres entreprises. Il faut souligner qu'il arrive fréquemment d'identifier des failles de sécurité dans plusieurs logiciels. Ces failles sont ensuite éliminées grâce à un patch distribué par le producteur du logiciel. Pour cela, il est essentiel d'activer la fonction de mise à jour automatique.
En général
- Ne cliquez pas sur des liens que vous avez reçus par des personnes inconnues. Ces liens peuvent vous ammener à des pages web préparées avec du code nocif.
- Soyez sûr que votre système d'exploitation et vos applications sont à jour et que la mise à jour automatique est activée pour que le patch soit installé au plus vite.
Jusqu'à la publication d'une mise à jour, vous pouvez utiliser les mesures suivantes:
- Réglage des paramètres de sécurité d'Internet Explorer sur «Elevé»
Comme indiqué par Melani au chapitre sur la protection, un ajustement du réglage des paramètres de sécurité contribuera beaucoup à la sécurité de vos données et de votre ordinateur.
Changez les paramètres de sécurité d'Internet Explorer en les réglant sur «Elevé». A cet effet, des explications détaillées figurent aux pages 5 et 6 des «Paramètres de sécurité de Windows XP» (ces instructions valent également pour les autres systèmes d'exploitation de Windows).
Une démonstration et un programme d'apprentissage expliquent clairement ce réglage des dispositifs de sécurité dans l'Internet Explorer: http://www.melani.admin.ch/dienstleistungen/00133/00157/index.html?lang=fr
- Utilisez, lorsque disponible, le Data Execution Protection (DEP).
Son activation peut aider à éviter une infection. Des informations plus approfondies sur le DEP peuvent être trouvées dans le Security Advisory de Microsoft.
- Vous avez aussi la possibilité d'utiliser des navigateurs alternatifs (p.ex. Firefox Mozilla, Opera, Chrome, Safari et autres).
Il faut quand même tenir compte qu'il est possible que des failles de sécurité soient trouvées aussi dans ces navigateurs alternatifs.



