Pour gérer vos consentements :

Patch Tuesday : Microsoft prépare un bulletin de sécurité léger

Le mardi 8 mars prochain, Microsoft livrera son bulletin mensuel de sécurité, le Patch Tuesday, comme tous les mois ou presque. Une modeste mise à jour qui ne concerne « que » quatre vulnérabilités corrigées à travers trois bulletins dont un seul est considéré comme « critique », les deux autres étant classés « important ». Voilà qui contrastera avec les 22 failles de février, souligne Silicon.fr.

De Windows XP SP3 à  Windows 7, seules les versions desktop de Windows sont concernées par deux correctifs (dont le « critique »). Les moutures Windows Server, aussi bien 2003 que 2008 et 2008 R2, échappent aux corrections.

Le troisième bulletin corrigera une brèche de l’application de travail collaboratif Microsoft Groove 2007 SP2 issue de la famille Office qui pourrait ne pas concerner grand monde tant cette solution est discrète dans l’offre de la firme de Redmond.

En revanche, aucun correctif n’est clairement annoncé pour combler la faille « zero day » qui affecte Internet Explorer depuis le début de l’année. Microsoft ne prévoit d’ailleurs pas de le faire dans l’immédiat. Du moins, pas avant le concours de hacking Pwn2Own dans le cadre de la 12ème édition du CanSecWest (du 9 au 11 mars à Vancouver).

IE a donc peu de chance de remporter le titre du navigateur le moins vulnérable face à Firefox, Google Chrome, récemment toilettés des derniers bugs de sécurité trouvés pour l’occasion, et Safari.

A noter que Google, actuel détenteur du titre, a mis la barre très haute en promettant 20 000 dollars au hacker qui découvrira une faille critique dans le navigateur. De quoi mettre les bouchées doubles pour débusquer les faiblesses du butineur de la firme de Mountain View.

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

2 mois ago