Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

eEye annonce deux nouvelles failles sur Microsoft Windows

auteur de l'article Aurélien Cabezon , dans la rubrique Menaces

Commentaires Commentaires fermés sur eEye annonce deux nouvelles failles sur Microsoft Windows

La firme eEye Digital Security s’autocensure et annonce sans trop de détails la découverte de plusieurs vulnérabilités affectant les composants Internet Explorer et Outlook de Microsoft Windows. Les brèches sont jugées critiques et Microsoft planche sur un correctif.


La société eEye Digital Security vient d’annoncer deux prochaines alertes de sécurité concernant le butineur de Microsoft, Internet Explorer, et le logiciel de messagerie électronique Outlook (et Outlook Express). Les failles qui touchent ces deux composants de Microsoft Windows sont jugées  » critiques  » par l’éditeur qui a pris le soin de ne révéler que très peu de détails dans son annonce. Les deux vulnérabilités découvertes permettraient de prendre le contrôle d’un poste à distance avec un minimum d’actions.

Ces problèmes de sécurité affecteraient les installations par défaut de toutes les versions en cours de Microsoft Windows. eEye en a informé Microsoft -qui est censé publier un patch correctif. Nous n’en saurons pas plus.

« Nous maintenons tous les détails dans le domaine privé, mais cela ne signifie pas que personne d’autre n’ait découvert la faille, et ne l’ait exploitée ». Explique la société eEye.

L’une des vulnérabilités affecte Outlook et Outlook Express. Elle permettrait de corrompre le poste d’un utilisateur après que ce dernier a cliqué sur un lien piégé. Microsoft affirme n’avoir constaté aucune tentative d’exploitation de ces failles pour le moment.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.