Microsoft précipite la mise à dispositions de 2 correctifs pour Internet Explorer

le 27/07/2009, par Vivien Derest avec IDG news service, Actualités, 370 mots

Microsoft, contrairement à son habitude, précipite la sortie de deux correctifs de sécurité (prévus initialement le 11 août) par rapport à son planning de mises à jour. Il s'agit d'un correctif critique pour Internet Explorer, et d'un autre pour Visual Studio jugé d'urgence 'modérée' par Microsoft. « Le correctif pour Internet Explorer permettra d'apporter à IE des changements en profondeur de protection qui aideront à fournir des protections supplémentaires contre les problèmes concernés par le correctif Visual Studio », a annoncé Microsoft le 24 juillet. Les correctifs seront disponible mardi 28 juillet à 19h (heure française). Micosoft n'a pas précisé exactement ce qu'il corrigeait. La société ne précipite habituellement pas la sortie de ces correctifs 'hors planning', à moins que les failles ne soient exploitées par des pirates. Pour autant, ces correctifs n'ont rien à voir avec des attaques, selon Microsoft. Il semblerait que le problème réside dans un composants Windows très utilisé, appelé Active Template Library (ATL). Selon le chercheur en sécurité Halvar Flake, cette faille est aussi responsable d'un bug ActiveX identifié plus tôt dans le mois par Microsoft. L'éditeur avait rendu disponible le 14 juillet un correctif 'kill-bit' censé résoudre le problème, mais en y regardant de plus près, Halvar Flake estime que le correctif ne corrige pas la vulnérabilité sous-jacente, rendant de nouvelles attaques possibles. Quelque soit le problème, ce nouveau correctif devrait être une priorité pour les équipes IT. « Quand Microsoft sort un correctif de manière imprévue, je pense qu'il est sage que les gens l'appliquent », explique Roger Thompson, Directeur de la Recherche chez AVG Technologies. Microsoft ne s'est pas justifié quant à cette mise à jour précipitée, mais il n'est pas impossible que l'éditeur essaye de se prémunir de toute mauvaise publicité lors des 'Black Hat Briefings', une conférence sur la sécurité qui commencera mercredi à Las Vegas, où les chercheurs Mark Dowd, Ryan Smith et David Dewey évoqueront les problèmes de sécurité des navigateurs Web. Les correctifs seront en effet disponibles la veille de la conférence. Selon des experts en sécurité, des milliers de sites Web ont été utilisés pour lancer des attaques qui exploitaient la faille ActiveX identifiée plus tôt au mois de juillet. Cette dernière a été signalée à Microsoft il y a plus d'un an.

T-Mobile authentifie de manière forte 15000 employés via leur mobile

L'opérateur mobile T-Mobile authentifie 15 000 collaborateurs via leurs téléphones mobiles. Les employés de T-Mobile

le 05/02/2013, par Jean Pierre Blettner, 341 mots

La cybercriminalité va faire l'objet d'un énième rapport du ministère...

Le ministère de l'intérieur entend mieux piloter la lutte contre la cybercriminalité. Le ministre de l'intérieur Manu

le 30/01/2013, par Jean Pierre Blettner, 222 mots

Mega déjà mis en cause pour violation de propriété intellectuelle

Le site de stockage et de partage de fichiers Mega a supprimé du contenu violant la propriété intellectuelle le

le 30/01/2013, par Véronique Arène et IDG News Service, 832 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...