Microsoft Windows : la faille Zero-Day VML enfin patchée
Le par Dimitri T.
Souvenez-vous, il y a quelques jours, nous vous faisions part de l'existence d'une faille découverte mardi dernier dans la bibliothèque VML ( Vector Markup Language ) dans Windows.
Souvenez-vous, il y a quelques jours, nous vous faisions part de l'existence d'une faille découverte mardi dernier dans la bibliothèque VML ( Vector Markup Language ) dans Windows. Alertée par Sunbelt, à l'origine de cette découverte, Microsoft avait vérifié et confirmé la chose dans le courant de l'après-midi à travers la publication d'un nouveau bulletin de sécurité. Nous attendions par conséquent sa correction.
Le correctif enfin disponible
Après la livraison d'un patch non-officiel par le groupe de professionnels nommé ZERT ( Zeroday Emergency Response Team ) et la mise en circulation d'un faux patch dénoncé par la firme de sécurité informatique Sophos et se révélant en fait être un asticot informatique, voici la version officielle. Ouf !Cette faille Zero-Day, qualifiée de " critique " par Microsoft et impactant les systèmes d'exploitation Windows 2000 SP4, Windows XP SP1, Windows XP SP2 et Windows Server 2003, a été corrigée et son patch mis à disposition dans la soirée de mardi.
Vous pourrez récupérer ce dernier depuis le portail Windows Udpate.
Complément d'information
-
Microsoft teste actuellement un correctif afin de combler une vulnérabilité de sécurité affectant Internet Explorer 6 et 7 pour laquelle un exploit a été rendu public. Il n'est pas dit qu'une publication en urgence ait lieu.
-
Une vulnérabilité de sécurité affectant Office est actuellement exploitée par des cybercriminels. Une vulnérabilité qui n'a pas été comblée dans le cadre du tout frais Patch Tuesday.



Poser une question


Et dommage aussi qu'ils n'aient pas comblé la patch sous Win 98... pourtant je pense que ca devais toucher un DLL tres proche... ca n'aurais pas beaucoup fait de boulot en plus... mais c'est vrai que faut pas rever !
Le logiciel concerné est cité comme étant MS IE, ce qui sous entend que toutes les versions de IE sont touchés (du moins les plus récentes, cad 5.5 et 6.0) et sur toutes les versions de Winodws utilisant l'une ou l'autre de ces versions de IE !