Microsoft : 21 failles à corriger pour la Saint-Valentin

Le par  |  5 commentaire(s)
Patch Tuesday

Le prochain Patch Tuesday de Microsoft permettra de combler 21 vulnérabilités de sécurité dans Windows, Internet Explorer, Office et .NET/Silverlight.

La Saint-Valentin aura lieu mardi prochain. Un 14 février 2012 qui sera aussi synonyme de Patch Tuesday pour Microsoft qui clamera donc tout son amour aux administrateurs systèmes en particulier. Le cadeau : neuf mises à jour à déployer.

Ces mises à jour seront à destination de Windows, Internet Explorer, Office ( Visio Viewer 2010 ) et .NET/Silverlight  ( Silverlight 4 mais pas 5 ) afin de combler un total de 21 vulnérabilités de sécurité. Parmi les mises à jour, quatre sont qualifiées critiques. Les autres sont importantes et donc un cran de dangerosité moindre.

La mise à jour pour Internet Explorer sera probablement l'une de celles à déployer en priorité. En Allemagne, l'Office fédéral de la sécurité des technologies de l'information a encore rappelé récemment que le navigateur Web est la surface d'attaque la plus critique pour les cyberattaques.

Patch TuesdayToutes les versions d'Internet Explorer seront concernées - de IE6 à IE9 - et pour tous les Windows. Le niveau de dangerosité sera en réalité fluctuant, mais on notera le niveau critique pour IE9 sous Windows 7 ( 32 et 64 bits ).

Par ailleurs, Computerworld fait remarquer que Microsoft publiera plus de correctifs critiques pour Windows 7 que pour Windows XP. Le préavis pour les bulletins de sécurité prévue peut être consulté sur cette page.

Complément d'information

Vos commentaires

Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #906311
En lisant cette news, je vois (encore) une rustine pour le .NET ! J'en profite pour faire mon coup de gueule à ce sujet. Je ne sais pas pour vous (les autres développeurs), mais personnellement ce .NET me casse les pieds à 200 %. Devoir "resucer" mon code C++ pour le C#, c'est vraiment une galère. Sans compter qu'il faut vérifier que les autres versions de Windows (< 7), qui vont recevoir votre appli, soient équipées du bon framework. Et je passe outre de la lourdeur au niveau de l'exécution. Une vraie plaie En comparaison les versions VM de Java sont plus douces et votre code reste compatible d'un patch à l'autre. Votre avis ?
Le #906321
@Ulysse2K
Je trouve personnellement le Java nettement moins bien que .NET. Déjà l'environnement de dev' alimenté par Visual Studio est incomparable, de mon point de vue. Un IDE comme Eclipse ne fait pas le quart de la moitié de ce que Visual Studio propose au niveau aides de développement, on gagne un temps fou sur du code de plusieurs milliers de lignes.
Ensuite, clairement, une JVM est nettement moins performante que l'exécution .NET. Il n'y a pas photo (preuve supplémentaire est faite en comparant par exemple le java sur Android et le Silverlight sur Windows Phone, là encore, pas photo ...)
Il est vrai néanmoins que devoir à chaque fois vérifier que le client a la bonne version du framework peut être ennuyant mais le soucis est le même avec chaque mise à jour majeure de Java. De plus, si le programme est bien fait techniquement tu n'as rien à faire (ou presque) à chaque patch ... Je ne vois pas ton soucis de ce côté-là.
Pour finir, reste en C++ si tu n'exécutes que sur Windows, pourquoi le C#, certes plus simple mais tellement moins performant qu'un langage compilé nativement
Le #906361
La perte de performance C# vs C++ est discutable dans certains cas. Au niveau gaming, sans aucun doute: C++ est plus adapté. Par contre, pour les applications plus courantes, la perte de performance est très faible. Je ne dirai pas que c'est aussi performant, mais la différence est négligeable. Généralement, ce sont les appels à P/Invoke qui sont coûteux dans ce genre d'applications.
Le #906381
@Nertharim

Merci de ton avis éclairé. Ca me redonne un peu de courage pour me remettre à C#. Concernant java, je travaille avec Netbeans (je suis d'accord avec toi qu'Eclypse est relativement mal foutu comme IDE avec sa volée de plugins). Afin de ne pas me faire incendier par les aficionados d'Eclypse, je dirais simplement ceci : "On fait son lit comme on veut se coucher"
Le #906711
Il existe encore des développeurs "tout Windows", ça me donne un bon coup de nostalgie, j'avais presque oublié.
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry: :facepalm:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: =]