Des bogues causés par le dernier patch de Microsoft
La dernière mise à jour de sécurité de l’éditeur présente des incompatibilités avec des produits de HP et le pare-feu de Sunbelt Kerio.
La dernière mise à jour de sécurité de Microsoft (voir édition du 12 avril 2006) cause quelques soucis aux utilisateurs de différents produits de HP, notamment d’appareils photo, d’imprimantes et de scanners. Les accès à certains répertoires spéciaux comme Mes Documents et Mes Images ont ainsi été bloqués, tandis que les applications Office ont cessé de répondre quand les utilisateurs essayaient d’enregistrer des fichiers dans le dossier Mes Documents.
Microsoft a indiqué dans un bulletin de sécurité que ce problème pouvait également amener Internet Explorer à ne plus répondre. D’autre part, les utilisateurs du pare-feu Sunbelt Kerio Personal Firewall reçoivent des alertes de l’application lorsque Internet Explorer tente de lancer une application de sécurité incluse dans la mise à jour.
Dans son patch du mois d’avril, Microsoft a inclus une application qui valide les extensions shell avant qu’elles ne soient lancées par Windows ou Internet Explorer. Ce qui permet de prévenir l’installation d’un code sur le système par des pirates informatiques quand l’utilisateur visite une page Web conçue à cet effet. Mais le pare-feu Sunbelt Kerio Personal Firewall empêche alors Internet Explorer, par mesure de sécurité, d’exécuter la nouvelle application.
Les problèmes relatifs aux produits HP sont dus au logiciel Share-to-Web du constructeur, fourni avec plusieurs de ses matériels. L’application est automatiquement lancée au démarrage du système et signalée par le nouvel outil de validation du shell.
« Cette modification n’est pas liée à une vulnérabilité logicielle, c’est juste un changement de comportement du produit destiné à le rendre plus réactif aux attaques », a précisé le responsable du programme de sécurité de Microsoft, Mike Reavey, sur le blog de l’éditeur. Microsoft fournit sur son site les instructions nécessaires pour résoudre ces deux problèmes.
(Traduction d’un article de VNUnet.com en date du 18 avril 2006)