Pour gérer vos consentements :

Un Patch Tuesday en version light pour IE et Office

Le Patch Tuesday de Microsoft du mois d’octobre comporte six bulletins de sécurité dont trois critiques et trois importants. Ils colmatent 33 vulnérabilités,.

Les failles Windows les plus sensibles repérées et réparées concernent les moteurs de script VBScript et JScript et Windows Shell. Elles font planer des risques d’exécution de code à distance.

De son côté, le navigateur Internet Explorer fait l’objet d’une « mise à jour de sécurité cumulative » placée aussi dans la catégorie « critique » en raison des menaces de piratage. Selon Wolfgang Kandek, CTO de Qualys, le bulletin MS15-106 fournit 15 correctifs pour des vulnérabilités dont neuf sont critiques car pouvant entraîner des exécutions de code à distance (RCE). Les plateformes visées vont depuis Vista et IE7 et jusqu’à Windows 10 et IE11. Edge n’est pas concerné, mais il est touché par le bulletin MS15-107 qui comprend 2 correctifs plutôt mineurs : une fuite d’information ainsi qu’une mise à jour pour le filtre XSS, précise M Kandek.

Excel et noyau Windows dans le viseur

Microsoft Office fait également l’objet d’un patch pour des risques d’exécution de code à distance, selon ITespresso. Excel est particulièrement touché. L’utilisateur est invité à ouvrir une feuille de calcul Excel contenant un exploit pour l’une de ces vulnérabilités, ce qu’il fera sans trop hésiter si les feuilles de calcul présentent par exemple des informations produits pertinentes, des tarifs et encore des remises de fournisseurs concurrents.

Une mise à jour de sécurité du noyau Windows est par ailleurs vivement recommandée face à des risques d’élévation de privilèges en cas d’assaut sur un système affecté.

Le bulletin synthétique sur le site de Microsoft est à retrouver ici.

A lire aussi :

Patch Tuesday : grosse piqûre de sécurité pour la rentrée
Faille Stagefright d’Android : le patch de Google est troué

Crédit Photo : Bryan Solomon-Shutterstock

Recent Posts

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

18 minutes ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

1 heure ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

19 heures ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

21 heures ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

23 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

1 jour ago