Cyber-attaque : Microsoft livre, en urgence, un patch comblant la faille IE 

Le 22 janvier 2010 (11:11) - par Reynald Fléchaux

Imprimer Envoyer par e-mail

Rubriques : Sécurité - Protection du poste de travail - Menaces informatiques - Internet et outils Web Tags : microsoft - google - chine - cyberguerre - hacking - ie - faille - cybercriminalite - patch - hackers - patchs - patch tuesday

Comme il l'avait annoncé hier, Microsoft a livré une rustine permettant de combler la faille exploitée pour pénétrer dans les réseaux de plusieurs entreprises américaines, dont Google. Le patch, sorti en dehors des cycles de mises à jour de sécurité habituelles de l'éditeur (Patch Tuesday) en raison de son urgence, concerne de nombreuses versions d'Internet Explorer : 5.01, 6 (y compris Service Pack 1), 7 et 8. Pour plus de détails, se reporter au bulletin de sécurité émis hier par Microsoft.

Une fois appliqué, le correctif doit aussi apporter une réponse aux méthodes de contournement de la fonction DEP (Data Execution Prevention), une des mesures temporaires recommandées par Microsoft pour se protéger des attaques en attendant la sortie d'un patch. Rappelons que la société française Vupen avait affirmé plus tôt dans la semaine avoir développé un exploit permettant de contourner cette protection. Cette technique n'avait toutefois pas été rendue publique.

Le premier éditeur mondial a aussi reconnu être au courant de la faille depuis août dernier ; il en avait été averti par une société israélienne, BugSec. Mais Jerry Bryant, du Microsoft Security Response Center, explique, dans un billet de blog, n'avoir été alerté par Google de l'exploitation de cette faille par des hackers que le 11 janvier seulement. Et ce, alors que le géant de la recherche a pourtant découvert l'attaque - attribuée à des hackers chinois proches du gouvernement - à la mi-décembre.

Dans la même rustine, l'éditeur comble sept autres failles, dont six qualifiées de critiques, le niveau le plus élevé dans la graduation définie par ses soins.

livres blancs avec LesSourcesIT.fr

Démystifier les mythes sur le 10Gigabit Ethernet

Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour …


Protéger votre investissement et améliorer l’élasticité du réseau

Comment prendre en charge les évolutions imprévisibles du trafic applicatif tout en maintenant strictement les niveaux…

vues 1842 lectures commentaire 0 commentaire(s) recommandation notez cet article
3

Réagissez à cet article

Votre Pseudo

Commentaire

Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Security Connected : Optimisez votre entreprise - Les dix grands thèmes de la sécurité que doit maîtriser tout dirigeant d'entreprise


Les entreprises sont en perpétuelle évolution. Selon une étude récente de Gartner, le rôle des directeurs informatiques évolue lui aussi : jusque-là gestionnaires des ressou…

Guide en 10 étapes pour l’achat d’une solution CRM adaptée


Le processus d'acquisition d'une solution CRM est différent de la procédure classique suivie pour les achats informatiques. Dans la mesure où la gestion de la relation client to…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

Etat du monde IT 2011

1 2 3 4 5   
Click Here