Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Microsoft corrige en urgence Internet Explorer

par - source: Tom's Hardware FR

Après une première série de patchs diffusés à l’occasion du « Patch Tuesday » du mardi 9 décembre, et destinés à corriger 28 failles diverses et variées, Microsoft devrait publier aujourd’hui – et donc en urgence - une nouvelle rustine cette fois-ci destinée à corriger une faille récemment découverte (le 11 décembre pour être exact) dans le navigateur Internet Explorer.

Qui a une rustine ?

Comme expliqué dans l’avis de sécurité 961051, de nombreuses versions d’Internet Explorer son potentiellement vulnérables : Internet Explorer 7 bien entendu, mais également IE 5.01 SP4, IE 6, IE 6 SP1 et IE 8 bêta 2.

Microsoft explique ainsi dans son bulletin de sécurité que « la vulnérabilité est une référence invalide à un pointeur dans une fonction d'association de données d'Internet Explorer. Lorsque l'association de données est activée (ce qui est le cas par défaut), il est possible, sous certaines conditions, qu'un objet soit libéré sans mise à jour de la longueur du tableau, permettant ainsi un accès potentiel à l'espace mémoire de l'objet supprimé. Internet Explorer peut alors se fermer de manière inattendue, dans un état vulnérable ». Plus simplement, cette faille pourrait permettre l’exécution d’un programme malveillant sur l’ordinateur touché…

Partager:
16
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
Chklang 17/12/2008 19:31
Masquer
-1+

Si ça c'est pas de la news de Geek XD (ou du moins programmeur ;) )

BonjourChezVous 17/12/2008 20:28
Masquer
-1+

Reçu à l'instant via Microsoft Update (déclenché manuellement) : "Security Update for Internet Explorer 7 for Windows XP (KB960714)".

Il faut redémarrer la machine.. :pfff:

Tanino_06 17/12/2008 22:03
Masquer
-0+

!!! Attention !!! Ne pas installer ce correctif (KB960714) par le bilais de Windows Update !!! Car il vous serra proposer dans ça version anglaise !
(Security Update for Internet Explorer 7 for Windows XP (KB960714)
Mais le télécharger et l’installer manuellement, à cette adresse
http://www.microsoft.com/downloads [...] laylang=fr
Sinon Windows update, vas vous installer la version anglaise de ce correctif et non la version Français !!! Qui pourrai entrainer outre un problème de langue des bugs, dans votre system d’exploitation, voilà cet mis à jour à l’aire importante, alors n’hésiter pas à l’installer, mais en Français de préférence.

soa 17/12/2008 22:11
Masquer
-2+

Tanino_06 :



Source de cette info?

Windows Update est assez malin pour voir quelle version tu as. Perso j'ai pas eu de problème.


BonjourChezVous 17/12/2008 22:35
Masquer
-0+

En fait, il vaut mieux attendre la mise à jour automatique (si pas désactivée).

SiM07 18/12/2008 00:47
Masquer
--1+

Chklang :




Justement, absolument pas. Cet faille est absolument critique et de plus en plus exploitée, elle ne fait pas attention si le visiteur est un Geek ou pas (ou alors ils font comment :D).

Onitashi 18/12/2008 02:59
Masquer
--1+

J'ai jamais compris le système de Patch Tuesday. Attendre 1 mois pour corriger les failles. C'est pour préparer les administrateurs réseaux des entreprises ?

Mictateur 18/12/2008 03:39
Masquer
-1+

Citation :

J'ai jamais compris le système de Patch Tuesday. Attendre 1 mois pour corriger les failles. C'est pour préparer les administrateurs réseaux des entreprises ?



... heu... tu as fait quoi ces dix dernières années ? :??:
T'as loupé le nombre incroyable de fois que Microsoft a patché et repatché... des patches !?? Donc maintenant, ils attendent jusqu'à un moment donné dans le mois avant de tout balancer, histoire d'éviter des bugs bizarres à la con en se donnant du temps pour tester. Le deuxième mardi du mois, les mises à jour de sécurité sortent, et le quatrième, c'est les mises à jour de compatibilité/optimisation/etc.
Mais sinon, oui, c'est aussi pour éviter la merde en entreprise. Les admins ont une journée de merde et roulez jeunesse.


Question : y'a un patch pour IE8 ? :heink:

bill2 18/12/2008 09:16
Masquer
-1+

Mais cette faille, au juste, elle est exploitée comment ?
C'est un truc transparent pour le user, ou il doit cliquer sur un truc qui va permettre l'entrée du pirate ?

anonymous 18/12/2008 09:33
Masquer
-0+

Et Firefox fait de même... mise à jour dispo aujourd'hui pour des problèmes similaire...

shooby 19/12/2008 11:46
Masquer
--2+

Oui moi aussi je l'ai reçu ce matin en allumant le PC, j'étais en train de faire quelque chose d'important quand la fenttre "veuillez redémarrer le PC" c'est affichée, indiquant qu'il ne m'avait même pas demander mon avis sur cette installation (comme d'hab quoi), j'ai donc du tout refaire après le redémarrage du PC ! Merci Windows

Yannick G 19/12/2008 11:52
Masquer
-1+

shooby :
Oui moi aussi je l'ai reçu ce matin en allumant le PC, j'étais en train de faire quelque chose d'important quand la fenttre "veuillez redémarrer le PC" c'est affichée, indiquant qu'il ne m'avait même pas demander mon avis sur cette installation (comme d'hab quoi), j'ai donc du tout refaire après le redémarrage du PC ! Merci Windows



T'es au courant que tu peux mettre la fenêtre en question de côté, le temps que tu enregistres ton travail ?

shooby 19/12/2008 11:58
Masquer
--1+

Oui mais la fenettre réapparait toutes les minutes (ou presque) t'obligeant quand même a redémarrer. Et comme cela réapparait rapidement défois tu clique sur "enregistrer les travail" en même temps qu'elle apparait, comme ça la validation se fait pour le redémarrage au lieu de l'enregistrement et tu est bon !

Yannick G 19/12/2008 12:07
Masquer
-0+

shooby :
Oui mais la fenettre réapparait toutes les minutes (ou presque) t'obligeant quand même a redémarrer. Et comme cela réapparait rapidement défois tu clique sur "enregistrer les travail" en même temps qu'elle apparait, comme ça la validation se fait pour le redémarrage au lieu de l'enregistrement et tu est bon !



Faut pas cliquer en aveugle :D

Mictateur 19/12/2008 14:05
Masquer
-0+

Citation :

Oui mais la fenettre réapparait toutes les minutes (ou presque) t'obligeant quand même a redémarrer. Et comme cela réapparait rapidement défois tu clique sur "enregistrer les travail" en même temps qu'elle apparait, comme ça la validation se fait pour le redémarrage au lieu de l'enregistrement et tu est bon !



Corrigé par Vista. Tu choisis quand il te le rappelle : 10 minutes, 1 heure ou 4 heures. :D

shooby 19/12/2008 16:28
Masquer
-0+

Très bien ... mais moi je suis sous XP ! C'est le PC de mon frère qui est sous Vista

Publicité

Les offres du moment

Newsletters


OK