Pour gérer vos consentements :
Categories: Sécurité

Un patch d'urgence pour la faille d'Internet Explorer

Comme nous vous l’indiquions le 15 décembre dernier, Microsoft n’attendra pas janvier pour diffuser un patch corrigeant la faille critique frappant Internet Explorer. Preuve que la menace est sérieuse, le correctif a été diffusé ce mercredi soir, en dehors du cycle mensuel.

Cette vulnérabilité critique a été identifiée par les éditeurs de sécurité le 11 décembre dernier, 24 heures après la publication du dernier bulletin de sécurité mensuel de Microsoft. Pour être exploitée, la faille ne nécessite pas d’interaction de la part de l’utilisateur, la simple visite d’un site Web piégé permet d’infecter sa machine via l’installation discrète d’un cheval de Troie pour ensuite dérober des informations personnelles.

La faille serait liée à la prise en charge de XML par IE dont toutes les versions sont impactées même si la 7 semble particulièrement visée. Elle a été évoquée pour la première fois sur des forums de discussion chinois.

Le 15 décembre, Microsoft indique que la vulnérabilité est largement exploitée sur la Toile, l’éditeur de sécurité TrendMicro évoque 6.000 sites piégés. Ils seraient 10.000 aujourd’hui.

Face au danger, on pourra saluer la réactivité de Redmond qui aura mis huit jours pour fournir une solution aux utilisateurs. Il est très rare qu’une faille « soit publiée sans que nous soyons prévenus avant »afin de la corriger, a souligné Bernard Ourghanlian, directeur technique de Microsoft cité par l’AFP, le dernier incident « aussi grave » remontant à 2006.

Inutile de souligner l’importance de ce patch…

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

1 heure ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

8 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

1 jour ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

1 jour ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago