Pour gérer vos consentements :
Categories: Sécurité

Failles: Microsoft va multiplier les alertes

Microsoft a décidé de prendre acte des critiques formulées par les utilisateurs concernant sa politique de diffusion de bulletins d’alertes et de ‘patchs’. Depuis plusieurs mois, l’éditeur publie en ligne un pré-bulletin qui annonce les prochains ‘patchs’ qui seront disponibles ainsi que des détails permettant aux entreprises d’organiser leur « patchday ».

Ce pré-bulletin d’annonces n’est publié qu’une seule fois par mois. Une méthode contestée par certains experts en sécurité et les utilisateurs. Par ailleurs, ces pré-annonces ne sont mises en ligne qu’une fois le ‘patch’ réalisé. Là encore, cette approche ne fait pas l’unanimité. Microsoft a donc décidé de changer de stratégie et devrait annoncer cette semaine ce nouveau service pilote d’alertes de sécurité. Baptisé ‘Microsoft Security Advisories’, il est destiné à compléter ses bulletins de sécurité mensuels. Ce nouveau programme ne sera pas astreint au rythme mensuel que l’éditeur s’était jusqu’alors imposé. Contrairement au passé, ces nouveaux bulletins d’alertes seront publiés au moment de la découverte de la faille et non pas uniquement lorsque le correctif est disponible. Microsoft change donc de philosophie. Il s’était jusqu’ici toujours prononcé contre les experts et les sites spécialisés qui communiquent immédiatement autour d’une vulnérabilité même si elle n’est pas corrigée. Pour autant, la firme ne pratiquera pas le mode full-disclosure qui consiste à livrer toutes les informations techniques permettant d’exploiter une faille. En revanche, le rythme du traditionnel patch-day ne devrait pas être modifié. Une mise en ligne des correctifs du mois de mai était d’ailleurs attendue ce mardi 10 mai.

Recent Posts

Ce qui change avec la version 2024 du référentiel d’écoconception de services numériques

Un an et demi après sa publication initiale, le RGESN est mis à jour. Tour…

4 heures ago

Microsoft x Mistral AI : l’Autorité britannique de la concurrence renonce à enquêter

Le régulateur britannique de la concurrence renonce à une enquête approfondie sur le partenariat de…

6 heures ago

MFA obligatoire sur Azure : ce que prépare Microsoft

À partir de juillet 2024, Microsoft imposera progressivement le MFA pour certains utilisateurs d'Azure. Aperçu…

10 heures ago

Informatique quantique : Pasqal vend un premier ordinateur en Arabie Saoudite

La pépite française de l'informatique quantique Pasqal va installer un ordinateur quantique de 200 qubits…

11 heures ago

Incident « sans précédent » chez Google Cloud : que s’est-il passé ?

Le fonds de pension australien UniSuper a vu son abonnement Google Cloud supprimé - et…

12 heures ago

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

3 jours ago