Vulnérabilités
Les failles du mois : Windows, Internet Explorer et Java.
Par Jerome Saiz, le 15 juin 2005 à 10:24:00.

C'est à nouveau l'heure de faire tourner la patcheuse : Microsoft annonce trois vulnérabilités critiques pour Windows et Internet Explorer, et Sun met à jour deux composants Java présents sur Windows, Linux et Solaris. Toutes ces vulnérabilités permettraient de prendre le contrôle d'un ordinateur à distance.
La livraison mensuelle des correctifs de Microsoft corrige deux vulnérabilités dans Internet Explorer et une dans Windows lui-même. Les trois sont jugées extrêmement critiques et, pour deux d'entre elles, permettraient de prendre le contrôle d'un PC à distance. Cela, comme d'habitude, en poussant l'internaute à naviguer ou à cliquer sur des objets piégés. Dans ce cas précis, il s'agit pour Internet Explorer d'images au format PNG et de ressources XML au sein d'une page web, et pour Windows de documents HTML visualisés au sein de l'aide en ligne. Les correctifs nécessaires - ainsi qu'une dizaine d'autres moins critiques - sont disponibles via Windows Update ou sur le site de Microsoft.
Sun corrige quant à lui deux composants de sa suite Java (le Java Web Start et le Java Runtime Environment traditionnel). Tous deux permettaient à une application d'exécuter du code sur l'ordinateur de la victime depuis un site web malicieux. Ces failles sont corrigées dans les versions
J2SE 5.0 Update 2 et J2SE 1.4.2_08 de l'environnement Java (tapez la commande java -fullversion en ligne de commande sous Windows ou Linux/Solaris pour connaître la version installée sur votre système). Les correctifs sont disponibles sur le site Java.com.Plus d'information
- L'alerte concernant Internet Explorer (en français).
- L'alerte concernant l'aide HTML Windows (en français).
- La liste de toutes les alertes Microsoft du mois de juin 2005 (en anglais).
- L'alerte Java (en français).
Cartes blanches
Les dossiers
Les thématiques
espace partenaires
Livres Blancs
Guides
Le Guide Sécurité & Stockage 2009, c'est 290 pages consacrées au marché et à ses acteurs, et 300 entreprises référencées.


Une phrase d'Eric Domage, d'IDC, interpelait récemment décideurs et acteurs du marché sur l'importance des coûts et le peu de ROI découlant des projets d'IAM. Bruno Vincent nuance voire réfute en partie, ces propos.
Rien ne semble changer en matière de risques et sécurité dans le monde bancaire. Constat désabusé et inquiet d'un RSSI du secteur.