Categories: Cloud

Microsoft livre enfin la mise à jour de son correctif défaillant

L’attente a pris fin. Avec deux jour de retard sur la date initialement annoncée, Microsoft vient, le 24 août 2006, de mettre à jour son correctif de sécurité MS06-042 qui, depuis apparition dans le bulletin mensuel de l’éditeur (voir édition du 9 août 2006), présentait des défaillances. Le correctif causait notamment la fermeture du navigateur Internet Explorer 6 SP1 lorsque celui-ci tentait d’afficher une page Web sous protocole de compression HTTP 1.1. Selon Eeye, ce bug générait une vulnérabilité de sécurité critique parfaitement exploitable (voir édition du 24 août 2006).

C’est finalement l’avis de l’éditeur de Windows qui a également classé la version 2 de son correctif en catégorie « critique ». Le nouveau correctif comble pas moins de neuf vulnérabilités dont six permettent l’exécution de code à distance (notamment à travers la corruption de mémoire dans l’usage des feuilles de styles CSS, le rendu HTML, l’usage des URL longues ou des redirections de pages Web).

De plus, les vulnérabilités affectent un plus grand nombre de plates-formes que précédemment. A savoir Windows 2000 SP4 et XP SP1, comme révélé alors, mais aussi Windows XP SP2, XP Professional x64 Edition et Windows Server 2003 (SP1, x64 et Itanium/SP1). Outre IE 6, la version 5.01 SP4 du navigateur est également concernée par la mise à jour. Une réactualisation à effectuer de toute urgence, donc, par les canaux habituels : automatiquement par les services Windows Update ou Microsoft Update ou manuellement selon les composants affectés via le centre de support pour les professionnels.

Recent Posts

PC IA : les entreprises sont enthousiastes malgré quelques incertitudes

Les dernières migrations de Windows 10 vers Windows 11 vont accélérer l'adoption des PC IA. Mais des…

5 jours ago

Digital Workplace : comment l’IA Générative s’installe dans l’environnement de travail

L’IA générative excelle dans plusieurs cas d’usage, notamment dans l’analyse, la recherche et la synthèse…

1 mois ago

PC Copilot+ : avec Arm ou x86 ?

Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…

2 mois ago

Copilot+ : une sélection de PC convertibles

Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…

2 mois ago

Avec Gemini intégré à Google Workspace, les prix s’envolent

Les fonctionnalités de Gemini sont intégrées dans la suite bureautique Google Workspace. Conséquence : les…

2 mois ago

PC Copilot+ : c’est parti pour la transformation du parc

Au CES 2025, les principaux constructeurs ont annoncé l'arrivée des ordinateurs de bureau dotés de…

2 mois ago