Pour gérer vos consentements :

IE : les contrôles ActiveX obsolètes bloqués seulement dans un mois

Après avoir indiqué, début août, que son navigateur Internet Explorer bloquerait à partir du 12 août les contrôles ActiveX obsolètes, Microsoft accorde un délai d’un mois aux développeurs, suite aux protestations de ces clients. « Sur la base des commentaires de nos clients, nous avons décidé d’attendre 30 jours avant de bloquer les contrôles ActiveX obsolètes », explique le premier éditeur mondial. Le blocage débutera donc le 9 septembre, pour le prochain Patch Tuesday.

Rappelons que Microsoft a pris la décision de bannir ces contrôles dans Internet Explorer 8 et au-delà (sous Windows 7 et 8.x) pour des raisons de sécurité. Dans un premier temps, c’est uniquement le greffon Java qui est visé. Les anciennes moutures de ce plug-in seront en effet automatiquement bloquées, même si Redmond est susceptible d’enrichir la liste des contrôles bannis au fil du temps. Quand IE détectera le blocage d’un greffon, il proposera aux utilisateurs sa mise à jour ou la possibilité de le lancer malgré tout dans sa version obsolète, mais en étant conscient des risques encourus.

Une gestion fine dans Group Policy

« Selon le dernier rapport de sécurité Microsoft, les ‘exploits’ Java représentaient 84,6 % à 98,5 % des attaques en 2013. Ces vulnérabilités ont pu être corrigées dans les versions récentes de Java, mais les utilisateurs ne savent pas toujours mettre à niveau ce logiciel », expliquait il y a quelques jours Microsoft sur le blog d’IE. Selon une étude de Cisco datant de début 2014, 91 % des exploits Web de 2013 se sont appuyés sur des vulnérabilités de Java.

Microsoft conseille aux administrateurs souhaitant gérer plus finement cette option de blocage d’utiliser les nouvelles fonctions de son outil Group Policy pour inventorier les contrôles ActiveX exploités par leur organisation et activer le blocage ou au contraire le suspendre sur tel ou tel greffon. Ces fonctions sont d’ores et déjà disponibles. L’éditeur précise que le blocage ne concerne pas les applications intranet ou les sites de confiance (Local Intranet Zone et Trusted Sites Zone).

Internet Explorer n’est pas le seul navigateur web du marché à bloquer les anciens plug-ins. Firefox fait de même, même si le blocage est ici sans appel, et parfois un peu excessif, ce qui a valu à Mozilla des critiques de certains utilisateurs professionnels. Chrome bloque également les greffons obsolètes, mais permet aux internautes de les lancer en cas de besoin. Une méthode similaire à celle adoptée aujourd’hui pour Internet Explorer.

Crédit photo : © Maxx-Studio – Shutterstock

A lire aussi :

– Microsoft modernise son navigateur web Internet Explorer 11
– En 2016, Microsoft supportera une seule version d’Internet Explorer par OS
– Alerte aux failles de sécurité pour Internet Explorer, Chrome, Firefox et Flash
– Microsoft lève le voile sur l’avenir d’Internet Explorer

Recent Posts

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

4 heures ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

7 heures ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

8 heures ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

1 jour ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

1 jour ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

1 jour ago