Vulnérabilités
Nouveau correctif global pour Internet Explorer.
Par Jerome Saiz, le 09 déc 2002 à 10:38:00.
Microsoft publie un nouveau correctif complet pour Internet Explorer 5.5 et 6. Au menu des réparations : toutes les vulnérabilités connues à ce jour, ainsi qu'une plus récente, à l'origine d'une série de neuf failles découvertes en octobre dernier.
Il est temps de remettre à jour Internet Explorer. Les utilisateurs des versions 5.5 et 6 peuvent aller télécharger leur correctif de la semaine sur le site de Microsoft. Comme de coutume désormais, celui-ci a la bonne idée de corriger toutes les failles connues à ce jour (dont les six déjà prises en charge par le correctif du mois dernier).
Côté nouveautés, cette rustine corrige enfin la faille liée à la méthode object caching, découverte au mois d'octobre dernier par la société GreyMagic.
Celle-ci est à l'origine d'une série de neuf vulnérabilités embarrassantes, et semblait délicate à corriger : Microsoft a publié un autre correctif global juste avant celui-ci, qui ne la prenait toujours pas en charge.
Bref, il faut repasser à la rustine, même si vous avez mis votre Internet Explorer à jour il y à tout juste deux semaines.
Plus d'information
- L'alerte en détail sur le site de Microsoft.
- Télécharger directement le correctif.
Cartes blanches
Les plus lus
Les thématiques
DNS : le pire a été évitéAntivirus : la révolution in the cloudLes botnets se mettent au Web 2.0Faille DNS : ça patche !Hébergement web : les serveurs dédiés victimes d'abusAT&T victime de la faille DNS de KaminskyEva Chen : "Nous perdons la bataille"De bonnes idées chez les concurrentsDécès de Christophe PipparelliUne vulnérabilité zero-day exploitée dans Microsoft Office Acesss
espace partenaires
Livres Blancs
Guides
Le Guide Sécurité & Stockage 2009, c'est 290 pages consacrées au marché et à ses acteurs, et 300 entreprises référencées.


Rien ne semble changer en matière de risques et sécurité dans le monde bancaire. Constat désabusé et inquiet d'un RSSI du secteur.
Alors qu'OpenID attise l'intérêt des géants de l'informatique, l'acquisition de Credentica par Microsoft laisse augurer d'une possible guerre des « standards » en matière de gestion des identités sur le Web.
Le risque induit par un nouveau projet peut mettre en danger l'entreprise. Une analyse de risque en amont est indispensable.