Pour gérer vos consentements :

Un Patch Tuesday musclé aux accents vintage

Microsoft a publié son Patch Tuesday pour le mois de mars et il est chargé. En effet, on dénombre 14 bulletins de sécurité dont 5 sont classés comme critiques. Au total, 44 vulnérabilités sont corrigées. Pour les spécialistes de la sécurité, le bulletin à installer en premier est celui concernant Internet Explorer. Il corrige 12 failles dont 10 considérées comme critiques et pouvant faciliter l’exécution du code à distance. Elles affectent l’ensemble des versions d’IE ( de 6 à 11). On notera également deux autres bulletins qui résolvent un problème dans VBScript 5.8 pour différentes versions du navigateur.

Le second bulletin à intégrer rapidement selon Wolfgang Kandek, CTO de Qualys, est le MS15-022 qui comble 5 failles dans Office. Une d’elles concerne l’analyseur RTF qui peut être activé automatiquement dans un volet d’aperçu lors de la réception d’un email. Dans le top 3 des bulletins prioritaires, l’expert place le MS15-021 dans sa liste en s’attaquant à 8 vulnérabilités relatives à la police dans Windows.

Un accent Vintage

Dans les différents bulletins de sécurité, il y a le MS15-020 classé comme critique et qui répare une faille liée au malware Stuxnet. Ce dernier avait comme objectif le sabotage d’une centrifugeuse nucléaire en Iran en ciblant les systèmes industriels SCADA. De forts soupçons pèsent sur les Etats-Unis et Israël d’être à l’origine de ce virus. Si Microsoft avait apporté déjà des correctifs sur certaines failles exploitées par Stuxnet, les équipes de chercheurs de HP (Zero Day Initiative) avaient indiqué dès 2010 la persistance d’une vulnérabilité. La firme de Redmond aura donc attendu 5 ans avant de la corriger.

Autre brèche vieille de 10 ans mais qui a été découverte très récemment, Freak. Trouvée par des français, cette faille permet d’abaisser le niveau de chiffrement des navigateurs. Affectant en premier lieu les solutions d’Apple (qui a depuis livré un correctif) et Android de Google, la liste s’est allongée pour intégrer Windows. Microsoft profite donc du Patch Tuesday pour colmater le trou dans un bulletin qui est classé comme important.

Les 8 bulletins restant sont classés eux aussi comme importants et s’adressent majoritairement aux différentes versions du système d’exploitation, Windows.

A lire aussi :

Windows 10 : avec de la biométrie dedans !
Patch Tuesday : IE et Windows à la fête, sauf Server 2003

Recent Posts

Oracle choisit l’expertise Java et SQL pour son « IA qui code »

Le voile est levé sur Oracle Code Assist. Présenté comme spécialisé en Java et SQL,…

9 heures ago

EPEI (Daniel Kretinsky) vise Atos : les axes directeurs de sa proposition

EPEI, la société d'investissement de Daniel Kretinsky, a déposé une offre de reprise d'Atos. En…

11 heures ago

Onepoint veut reprendre Atos : les grandes lignes de son offre

Onepoint, l'actionnaire principal d'Atos, a déposé une offre de reprise du groupe. En voici quelques…

13 heures ago

AWS prend ses distances avec VMware version Broadcom

Broadcom a repris seul la main sur la vente de l'offre VMware d'AWS... qui, dans…

1 jour ago

Avec ZTDNS, Microsoft essuie les plâtres du zero trust appliqué au DNS

Microsoft expérimente, sous la marque ZTDNS, une implémentation des principes zero trust pour le trafic…

2 jours ago

Atos sur la voie d’un sauvetage ? Point de situation

Accord de principe entre créanciers, propositions de reprise, discussions avec l'État... Le point sur le…

2 jours ago