Categories: Cloud

Vidéo . B. Ourghanlian (Microsoft): « Failles Internet Explorer : le niveau de gravité est différent »

C’est une pure coïncidence mais le Patch Tuesday tombe en plein TechDays Microsoft (qui s’achève ce soir au Palais des Congrès à Paris).

Ce traditionnel package de correctifs des logiciels de l’éditeur (gamme Windows) est délivré le deuxième mardi de chaque mois.

Sur ITespresso TV, Bernard Ourghanlian, Directeur des Technologies chez Microsoft, aborde la manière dont Microsoft élabore ce rendez-vous mensuel de la sécurité.

En coulisse, c’est un long travail de préparation qui mobilise les équipes de sécurité de l’éditeur, plus particulièrement sa cellule de veille des menaces informatiques (Microsoft Security Response Center ou MSRC).

Pour le mois de février, la livraison du Patch Tuesday est chargée : pas moins de 13 bulletins prévus pour colmater 26 failles de sécurité annoncés dans la notification.

Au cours de notre entretien vidéo, nous glissons vers les récentes failles qui ont touché Internet Explorer.

La première avait été jugée critique et colmatée courant janvier. Depuis, une deuxième faille d’une autre nature et jugé moins grave touchant le navigateur Internet a été repérée. Elle aurait dû être corrigée à l’occasion de ce Patch Tuesday.

Mais, a priori, en consultant la liste des bulletins de sécurité du Patch Tuesday mercredi matin, on n’en voit pas la trace.

Mardi après-midi, lors du tournage, Bernard Ourghanlian n’avait pas souhaité s’avancer sur le sujet.

Comment expliquer ces vulnérabilites ? Quelle est la réaction de Microsoft lorsqu’un organisme comme le CERTA (agence de veille des menaces informatiques du gouvernement) recommande de ne pas utiliser Internet Explorer en raison d’un risque jugé trop important ?

Recent Posts

Microsoft 365 : pourquoi il faut renforcer les mesures de sécurité

Face aux menaces ciblant Microsoft 365, une approche de sécurité multicouche, combinant les fonctionnalités natives,…

1 jour ago

Deux suites collaboratives intègrent des offres cyber packagées

Deux offres de cybersécurité portées par ITrust et Docaposte intègrent des suites collaboratives. Présentation.

3 semaines ago

PC IA : les entreprises sont enthousiastes malgré quelques incertitudes

Les dernières migrations de Windows 10 vers Windows 11 vont accélérer l'adoption des PC IA. Mais des…

1 mois ago

Digital Workplace : comment l’IA Générative s’installe dans l’environnement de travail

L’IA générative excelle dans plusieurs cas d’usage, notamment dans l’analyse, la recherche et la synthèse…

2 mois ago

PC Copilot+ : avec Arm ou x86 ?

Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…

3 mois ago

Copilot+ : une sélection de PC convertibles

Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…

3 mois ago