Pour gérer vos consentements :
Categories: Sécurité

Pre-Patch Tuesday : Microsoft va corriger les failles sur Internet Explorer 6, 7 et… 8

Microsoft fête Noël avant l’heure. Comme d’accoutumée, le géant de Redmond explique la teneur de son prochain Patch Tuesday prévu demain, mardi,(en fin d’après-midi pour l’Europe). Il précise bien que les versions 6 et 7 du navigateur Internet IE seront patchées.

La récente publication d’un exploit a révélé une vulnérabilité dans le navigateur de la firme Microsoft. Cette faille rendrait ainsi possible l’exécution de menaces informatiques dangereuses. A la loupe, elle permettrait à des pirates d’injecter du code malveillant sur les machines des visiteurs d’un site infectieux. L’infection se faisant en général par commandes JavaScript. De même, selon Microsoft « l’exploit utilise une vulnérabilité d’Internet Explorer au niveau du CSS (Cascading Style Sheets ou feuilles de style en cascade)».

Pour information, IE 6 et 7 sont les versions du navigateur les plus utilisées par les particuliers. A en croire StatCounter, IE 6 représente 14,71 % du marché mondial des navigateurs. IE7 reste de loin le plus utilisé avec 22,45 % du marché en novembre 2009. Même si certains chiffres diffèrent légèrement sur la part de marché, IE reste donc encore largement utilisé en majorité.

Microsoft avait clairement annoncé que la faille n’était utilisable que pour les systèmes d’exploitation Windows 2000, Windows XP et Windows Vista. Néanmoins, le prochain patch devrait aussi corriger la vulnérabilité dans IE8 et sous Windows 7. Il existerait donc bien soit une autre faille IE. A moins que les vulnérabilités d’IE soient plus étendues qu’annoncé…

Précisément, ce ne sont pas moins de 6 bulletins de sécurité qui vont être publiés afin de combler 12 vulnérabilités dont 3 critiques. Pour rappel, ces rustines de sécurité seront installées automatiquement si les mises à jour automatiques sont activées.

Recent Posts

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

17 heures ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

20 heures ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

22 heures ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

3 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

3 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

4 jours ago