Etes-vous protégé contre le trou de sécurité ActiveXComponent?

Si vous êtes vulnérable, dans quelques secondes vous allez voir apparaître un texte d'alerte affiché dans Notepad.


Sachez qu'une page web ne peut théoriquement et en aucun cas démarrer d'autres applications qu'une nouvelle instance de votre navigateur (à part les plug-in que vous aurez installés)!

Si ce texte apparaît (ou son icône en bas de l'écran), sachez que vous n'êtes pas protégés.

Il se peut que votre antivirus, si vous en avez un, détecte quelque chose sur cette page, car cette faille (Js.Exception.Exploit) est relativement connue. Elle a depuis été comblée par Microsoft.



Pour les personnes intéressées par le mécanisme mis en jeu ici, cette page web produit un fichier test.vbs à la racine de votre disque dur principal, lequel produit à son tour un fichier texte (ALERTE.txt) dans votre dossier /temp et l'exécute. Il est important de savoir qu'un fichier .vbs exécuté sur votre disque dur peut faire absolument n'importe quoi sur votre ordinateur!!

Si l'expérience échoue, vérifiez tout de même qu'il n'existe pas de fichier test.vbs sur votre (vos) disque(s) dur(s).