Pour gérer vos consentements :

Patch Tuesday : Correctifs musclés en mai pour IE, année record prévue

La semaine dernière, Microsoft avait laissé entendre que les Patch Tuesday, le lot de correctifs de sécurité pour les différents produits de la firme vivaient leurs dernières heures avec l’arrivée de Windows 10. Ce dernier bénéficierait d’une mise à jour au fil de l’eau, en 24/7. Les entreprises garderont la possibilité d’être sur un rythme mensuel.

En attendant cette bascule, le Patch Tuesday continue d’être actif et même très actif si l’on en croit les experts en sécurité lors de la publication du mois de mai. En effet, on dénombre 13 bulletins de sécurité dont 3 classés comme critiques et 10 sont considérés comme importants, pour un total de 38 vulnérabilités fixées. Pour Wolfgang Kandek, CTO de Qualys, « je ne me souviens pas d’une année aussi active sur les 5 dernières années. Avec 53 bulletins déjà enregistrés depuis le début de l’année, les prévisions de bulletins de sécurité émis par Microsoft pour l’année 2015 devraient atteindre les 140, un record ».

Pour le mois de mai, les responsables informatiques des entreprises devront s’attarder en priorité au bulletin MS15-043 qui corrige 22 vulnérabilités dans IE dont 14 concernent des corruptions mémoires. Ce package corrige plusieurs types d’attaques permettant l’exécution de code à distance. Toutes les versions d’IE sont concernées allant de 6 à 11 fonctionnant sous Windows Server 2003, Windows Server 2008, Windows Server 2012, Windows Vista, Windows 7 et Windows 8/8.1.

Word, Excel et SharePoint sur la sellette

Parmi les autres bulletins critiques, le premier, MS15-044, concerne des failles critiques dans le code de rendu des polices OpenType et TrueType. Elles touchent Windows, .NET Framework, Office, Lync et Silverlight. Le second corrige 6 vulnérabilités dans Windows Journal, une application de prise de note, qui selon les experts en sécurité ne semble pas beaucoup utilisée. Une simple désactivation de l’application peut être envisagée, souligne un spécialiste.

Sur les 10 autres bulletins de sécurité classés critiques, Wofgang Kandek met l’accent sur le MS15-046 qui bloque des failles dans les formats de fichiers dans Word et Excel. Les attaquants pourraient utiliser ces bugs pour obtenir le contrôle de la machine. Le bulletin MS15-047 est aussi à regarder de près en touchant Sharepoint Server avec un risque d’exécution de code à distance.

A lire aussi :

Patch Tuesday : Patchwork de correctifs pour Office, IE et Windows
Un Patch Tuesday musclé aux accents vintage

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

2 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

2 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

3 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

3 jours ago