Pour gérer vos consentements :
Categories: Sécurité

Microsoft publie un correctif pour la faille VLM sur I.E

Le géant de Redmond avait fait savoir qu’il ne publierait pas de correctif dans le mois – sous-entendu, attendons le prochain ‘

patch day‘…

Or la pression est montée visiblement puisque -dernière heure- on apprend qu’un ‘patch’ spécial (out-of-cycle) est à disposition depuis ce 26 septembre au soir.

Il corrige la vulnérabilité VTL (Vector Markup Language) récemment révélée dans le navigateur Internet Explorer, ainsi que certaines versions de la messagerie Outlook. La faille a déjà été exploitée par des pirates depuis une semaine, 3.000 sites Web en auraient déjà été victimes.

Pour les utilisateurs qui auraient désactivé la fonction VTL, il est nécessaire de la réactiver avant d’appliquer le ‘patch’.

Si une procédure de mise à jour ‘out-of-cycle‘ n’est pas une pratique courante chez Microsoft depuis que l’éditeur a choisi la régularité du ‘patch day‘ mensuel (le deuxième mardi de chaque mois, ce qui permet de planifier le travail des services informatiques), elle n’est pas non plus exceptionnelle.

En revanche, l’éditeur semble avoir cédé à la pression des utilisateurs, qui ont du mal à accepter d’avoir à attendre lorsqu’une faille déclarée sérieuse est révélée et publiée. Cette dernière pratique, de publication des failles découvertes, est d’ailleurs l’objet d’une polémique, car il ne faut parfois que quelques heures à un pirate pour l’exploiter après sa révélation !

Ainsi, en janvier dernier, 600 sites Web ont été victimes d’une attaque sur la faille WMF dans les jours qui ont suivi la publication de la menace. Pour VTL, ce sont 3.000 sites qui ont été attaqués dans le même délai. Certes, la menace n’est pas la même, mais cette accélération démontre la réactivité des pirates.

Et donc l’attente de réactivité des utilisateurs vis à vis des éditeurs…

Recent Posts

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

2 jours ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

2 jours ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

3 jours ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

3 jours ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

3 jours ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

4 jours ago