Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Patch Day Microsoft : 5 corrections en vue

auteur de l'article Aurélien Cabezon , dans la rubrique Menaces

Commentaires Commentaires fermés sur Patch Day Microsoft : 5 corrections en vue

Fin des spéculations, la faille ‘CreateTextRange’ d’Internet Explorer figurera parmi les ‘patchs’ de mise à jour proposés par Microsoft ce 11 avril, deuxième mardi du mois.


La polémique autour de la vulnérabilité ‘CreateTextRange’ révélée dans le navigateur de Microsoft, Internet Explorer, avait agité le monde de la sécurité. Microsoft allait-il déroger à son rythme de publication des correctifs et devancer celui-ci pour proposer un patch sur IE ?

La polémique a pris de l’ampleur après que deux éditeurs de solutions de sécurité ont proposé des solutions de corrections temporaires pour palier à ce que certains affirment être un manque de réactivité de Microsoft.

Ce mardi 11 avril, le ‘Patch Day’ officiel de Microsoft devrait proposer cinq mises à jour. Quatre concerneraient le système d’exploitation Windows, dont une serait qualifiée de ‘critique’. La cinquième faille corrigerait une vulnérabilité dans Office qualifiée de ‘modérée’.

L’une des mises à jour de Windows serait cumulative avec IE et corrigerait la vulnérabilité ‘CreateTextRange’. Les utilisateurs qui ont suivi le conseil de Microsoft – pour réduire le risque lié à la faille, en bloquant les contrôles ActiveX glissés dans la page Web téléchargée, et ne les activer que manuellement a vont pouvoir enfin surfer normalement !

Les questions de l’usage de correctifs non officiels et de la lenteur de réaction de Microsoft face à certaines menaces restent cependant posées…


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.