Pour gérer vos consentements :
Categories: Sécurité

Un patch d'urgence pour la faille d'Internet Explorer

Comme nous vous l’indiquions le 15 décembre dernier, Microsoft n’attendra pas janvier pour diffuser un patch corrigeant la faille critique frappant Internet Explorer. Preuve que la menace est sérieuse, le correctif a été diffusé ce mercredi soir, en dehors du cycle mensuel.

Cette vulnérabilité critique a été identifiée par les éditeurs de sécurité le 11 décembre dernier, 24 heures après la publication du dernier bulletin de sécurité mensuel de Microsoft. Pour être exploitée, la faille ne nécessite pas d’interaction de la part de l’utilisateur, la simple visite d’un site Web piégé permet d’infecter sa machine via l’installation discrète d’un cheval de Troie pour ensuite dérober des informations personnelles.

La faille serait liée à la prise en charge de XML par IE dont toutes les versions sont impactées même si la 7 semble particulièrement visée. Elle a été évoquée pour la première fois sur des forums de discussion chinois.

Le 15 décembre, Microsoft indique que la vulnérabilité est largement exploitée sur la Toile, l’éditeur de sécurité TrendMicro évoque 6.000 sites piégés. Ils seraient 10.000 aujourd’hui.

Face au danger, on pourra saluer la réactivité de Redmond qui aura mis huit jours pour fournir une solution aux utilisateurs. Il est très rare qu’une faille « soit publiée sans que nous soyons prévenus avant »afin de la corriger, a souligné Bernard Ourghanlian, directeur technique de Microsoft cité par l’AFP, le dernier incident « aussi grave » remontant à 2006.

Inutile de souligner l’importance de ce patch…

Recent Posts

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

2 jours ago

Nom de domaine : Twitter définitivement remplacé par X

Elon Musk avait racheté le nom de domaine X.com à PayPal en 2017. Depuis juillet 2023,…

2 jours ago

Microsoft propose une délocalisation hors de Chine à ses ingénieurs IA et Cloud

Des centaines d'ingénieurs en IA et cloud travaillant pour Microsoft se voient proposer de quitter…

2 jours ago

Du « Monde » à Reddit, le point sur les partenariats data d’OpenAI

Reddit s'ajoute à la liste des « partenaires data » d'OpenAI. Qui rejoint-il ?

2 jours ago

Comment Younited a appliqué la GenAI au crédit conso

Younited a utilisé PaLM 2 puis Gemini pour catégoriser des transactions bancaires en vue de…

2 jours ago

Processeurs : les États-Unis fabriqueront 30 % des puces avancées d’ici 2032

Les États-Unis vont tripler leur capacité nationale de fabrication de puces et contrôler 30 %…

3 jours ago