Un bug Zero-Day IE 11 activement exploité obtient un correctif temporaire – Serveur d’impression
Un micropatch mettant en œuvre la solution de contournement de Microsoft pour la vulnérabilité d'exécution de code à distance (RCE) zero-day activement exploitée affectant Internet Explorer est désormais disponible via la plate-forme 0patch jusqu'à ce qu'un correctif officiel soit publié. L'avis de Microsoft indique que la société est au courant d '"attaques ciblées limitées" ciblant la faille identifiée comme CVE-2020-0674. La vulnérabilité, rapportée par Clément Lecigne du groupe d'analyse des menaces de Google et Ella Yu de Qihoo 360, "pourrait corrompre la mémoire de telle sorte qu'un attaquant pourrait exécuter du code arbitraire dans le contexte de l'utilisateur actuel" selon Microsoft. Si l'utilisateur est connecté avec des autorisations administratives sur un appareil compromis, les attaquants peuvent prendre le contrôle total du système permettant l'installation du programme et la manipulation des données, ou la possibilité de créer des comptes avec des droits d'utilisateur complets. Bien qu'aucun correctif pour ce problème de sécurité n'ait été fourni jusqu'à présent, Redmond travaille sur un correctif qui…
