Rechercher sur TLD Google
Favoris   Démarrage   Envoyer   Imprimer   Moteur TLD   RSS


Accueil > Actualités > Microsoft corrige une faille de sécurité critique dans IE9 et IE10

Microsoft corrige une faille de sécurité critique dans IE9 et IE10

Il est vraiment exceptionnel que Microsoft propose des mises à jour de sécurité pour ses logiciels en dehors du bulletin mensuel dont le dernier a été publié le 12 février (Bulletin de sécurité Microsoft de février 2014).

Il faut donc croire que la faille de sécurité CVE-2014-0322 qui vient d'être dévoilée est particulièrement sévère. Celle-ci touche exclusivement les navigateurs Internet Explorer 9 et Internet Explorer 10 et permet à un site web malveillant (ou corrompu à l'insu de son propriétaire) d'exécuter du code à distance sur le PC attaqué avec les mêmes droits que l'utilisateur. Les systèmes d'exploitation Windows Vista, 7, 8, 2008, 2008 R2, 2012 et RT sont donc concernés puisqu'ils sont succeptibles d'accueillir l'un ou l'autre de ces navigateurs. Aucun problème en revanche avec les navigateurs IE6, IE7, IE8 ou encore IE11.

Heureusement, il ne faudra pas attendre le prochain Patch Tuesday au mois de mars pour que cette vulnérabilité soit corrigée puisque Microsoft propose d'ores et déjà un patch de première nécessité via l'article KB2934088 de sa base de connaissances. Ce Fix it 51007, aussi appelé MSHTML Shim Workaround, se présente sous la forme d'un exécutable MSI de 1 Mo. Comme pour tous les Fix it, Microsoft ne propose pas ce correctif sur Windows Update, ce qui aurait pourtant été la meilleure solution pour patcher rapidement un maximum de machines vulnérables. La version finale et pleinement vérifiée de ce patch sera par contre présente dans la vague de correctifs de mars.

L'installation immédiate de ce patch est vivement recommandée ! En cas d'effets indésirables, il est possible de revenir en arrière avec un second exécutable MSI.

Téléchargements


Actualité publiée par Julien Sambourg le jeudi 20 février 2014 à 09:04
Il y a 6 commentaires sur cette actualité
Marque associée : Microsoft
Flux RSS des actualités TousLesDrivers.com



Actualités relatives
Annonces

Fichiers relatifs
Annonces

Dossiers relatifs
Drivers Microsoft LifeCam 2.0
Microsoft propose une évolution de ses pilotes LifeCam pour les webcams du même nom. Attardons-nous quelques instants sur les améliorations apportées par cette version 2.0.

Windows XP Service Pack 2
Quelles sont exactement les améliorations de la seconde mise à jour de Windows XP ? Sont-elles suffisantes pour en faire un système d'exploitation enfin sécurisé ?