Pour gérer vos consentements :
Categories: Cloud

Microsoft livre enfin la mise à jour de son correctif défaillant

L’attente a pris fin. Avec deux jour de retard sur la date initialement annoncée, Microsoft vient, le 24 août 2006, de mettre à jour son correctif de sécurité MS06-042 qui, depuis apparition dans le bulletin mensuel de l’éditeur (voir édition du 9 août 2006), présentait des défaillances. Le correctif causait notamment la fermeture du navigateur Internet Explorer 6 SP1 lorsque celui-ci tentait d’afficher une page Web sous protocole de compression HTTP 1.1. Selon Eeye, ce bug générait une vulnérabilité de sécurité critique parfaitement exploitable (voir édition du 24 août 2006).

C’est finalement l’avis de l’éditeur de Windows qui a également classé la version 2 de son correctif en catégorie « critique ». Le nouveau correctif comble pas moins de neuf vulnérabilités dont six permettent l’exécution de code à distance (notamment à travers la corruption de mémoire dans l’usage des feuilles de styles CSS, le rendu HTML, l’usage des URL longues ou des redirections de pages Web).

De plus, les vulnérabilités affectent un plus grand nombre de plates-formes que précédemment. A savoir Windows 2000 SP4 et XP SP1, comme révélé alors, mais aussi Windows XP SP2, XP Professional x64 Edition et Windows Server 2003 (SP1, x64 et Itanium/SP1). Outre IE 6, la version 5.01 SP4 du navigateur est également concernée par la mise à jour. Une réactualisation à effectuer de toute urgence, donc, par les canaux habituels : automatiquement par les services Windows Update ou Microsoft Update ou manuellement selon les composants affectés via le centre de support pour les professionnels.

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

4 semaines ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago