actualité
 L'actualité informatique et multimédia
 IE : Faille très critique [MAJ]
 Hier, Microsoft a débuté une nouvelle politique de diffusion des ...

Hier, Microsoft a débuté une nouvelle politique de diffusion des correctifs pour ses produits. La société a déclaré qu'à compter du 20 novembre 2002, les mises à jour dites "critiques" seraient beaucoup moins fréquentes. Non que les failles critiques soient en voie de disparition, ou que les "patcheurs" maison soient tous partis à la retraite. C'est simplement que "critique", à compter d'hier, ne veut plus dire la même chose. Pour mériter ce qualificatif ignominieux, ce qui pouvait se contenter d'être dommageable pour un utilisateur isolé doit maintenant l'être pour l'ensemble du réseau.

Cette clarification sémantique étant faite, vous comprendrez pourquoi il est chaudement recommandé d'aller télécharger sur le site de Microsoft dans les plus brefs délais, un correctif concernant une nouvelle faille "critique". Celle-ci a en effet été révélée hier, ce qui laisse présumer qu'elle est vraiment, vraiment critique. Cette faille permet à un utilisateur mal intentionné d'exécuter les commandes de son choix sur votre ordinateur et permettrait la diffusion massive d'un ver, d'une ampleur comparable au "Code Red" de juillet 2001.

S'il y a Internet Explorer quelque part dans votre machine, rendez vous ici.

Microsoft précise également que la rustine proposée n'est que temporaire. Pour éradiquer le risque de récidive, il y a toutefois une solution. Je cite la FAQ associée à ce patch :

"What steps could I follow to prevent the control from being silently re-introduced onto my system?

The simplest way is to make sure you have no trusted publishers, including Microsoft."


Traduction :

Q:Quelle est la démarche à suivre pour m'assurer que le contrôle [ActiveX] ne soit pas réintroduit dans mon PC à mon insu ?

R:Le moyen le plus simple est de vous assurer que vous n'ayez aucun "éditeur digne de confiance", pas même Microsoft [rapport aux signatures numériques].


MAJ 13:55
Ce correctif MS2-065 concerne tous les utilisateurs d'Internet Explorer, à l'exception de ceux disposant de Windows XP.

Mais ces derniers ne perdront pas leur temps en allant sur le site, puisque six nouvelles failles, référencées MS2-066, qui ne sont "qu'importantes", et pas "critiques", viennent d'être corrigées. Elles concernent tous les utilisateurs d'Internet Explorer, ou de logiciels faisant appel aux fonctions de celui-ci (MS Office par exemple), et l'une d'entre elles peut permettre à un utilisateur malveillant, dans le pire des cas, de prendre le contrôle de votre PC.
Ce correctif se trouve ici.

Rédigée par le jeudi 21 novembre 2002 à 12h54 (823 lectures)
Source de l'INformation : Microsoft
Partager cette actualité par e-mail Imprimer cette actualité Proposer une actualité PC INpact sur votre site Sauvegarder cette actualité dans votre dossier Télécharger en pdf cette actualité Signaler une erreur dans la news

Il n'y a pas de commentaire - Poster un commentaire

Sur le même sujet d'actualité :


Recherches relatives : - -