Pour gérer vos consentements :
Categories: Sécurité

Le dernier patch pour Explorer peut être contourné

Les jours se suivent et se ressemblent pour Microsoft confronté aux vulnérabilités de son navigateur Internet Explorer, cible favorite des pirates. Cette fois, c’est un étudiant néerlandais qui cause bien des soucis à l’éditeur. Mais un rappel des faits s’impose…

Souvenez-vous de Scob, ce code malicieux qui utilise une combinaison de failles Microsoft. Devant le danger, l’éditeur a en partie réglé le problème en publiant il y a quelques jours un pseudo-correctif. Or, le ‘patch’ en question se contente de modifier la configuration de Windows sans corriger réellement la faille. La mise à jour désactive Adodb.stream, un module MDAC (Microsoft Data Access Components) qui permettrait d’exécuter des scripts en mode local lorsqu’il est exploité en conjonction avec des failles d’Internet Explorer. Cependant, on pouvait penser que ce correctif pourrait agir temporairement. En attendant mieux… Mais aujourd’hui la situation s’empire puisque selon le site News.com, un étudiant des Pays-Bas aurait décelé une nouvelle faille qui permettrait de contourner cette dernière mise à jour. Jelmer Kuperus aurait découvert une faille dans le module « Application.Shell ». Selon News.com, Microsoft aurait reconnu l’existence de cette dernière brèche et travaillerait à rectifier la situation. Encore des promesses… Rappelons que plusieurs failles dans Internet Explorer sont toujours en souffrance. L’éditeur promet de nouveaux ‘patchs’ « dans les prochaines semaines » ou conseille de passer au SP2 de XP qui n’est pas encore officiellement en ligne… Et changer de navigateur?

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

8 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

14 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

1 jour ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

2 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

2 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago