Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

CERT-XMCO : Sortie imminente d’une mise à jour pour Internet Explorer corrigeant la vulnérabilité "0-day"

mars 2010 par CERT-XMCO

- Date : 30 Mars 2010

 Plateforme : Windows

- Gravité : Elevée

- Description :

Microsoft vient d’annoncer la sortie du correctif MS10-018 hors cycle pour résoudre le "0-day" affectant Internet Explorer 6 et 7.

Ce correctif permettra de protéger les utilisateurs de la vulnérabilité référencée CVE-2010-0806 et présenter dans les bulletins CXA-2010-0288, CXA-2010-0293, CXA-2010-0294, CXA-2010-0305 et CXA-2010-0348. Pour rappel, la faille de sécurité pouvait être exploitée par un pirate pour compromettre un système. Cette vulnérabilité avait été observée comme particulièrement exploitée par les pirates ces derniers temps.

Par ailleurs, le correctif corrige 9 autres vulnérabilités supplémentaires qui affectent aussi Internet Explorer 5 et 8. La mise à jour concerne donc tous les systèmes Windows (Windows 2000 SP4 jusqu’à Windows 7 et Windows Server 2008 R2). La mise à jour est jugée "importante" voire "critique" en fonction des OS et nécessitera un redémarrage.

Note : la sortie de ce correctif est annoncée pour ce soir.

- Vulnérable :

* Microsoft Internet Explorer 5.x
* Microsoft Internet Explorer 6.x
* Microsoft Internet Explorer 7.x
* Microsoft Internet Explorer 8.x

- Références :

http://blogs.technet.com/msrc/archive/2010/03/29/internet-explorer-cumulative-update-releasing-out-of-band.aspx

http://www.sophos.com/blogs/gc/g/2010/03/29/microsoft-release-emergency-internet-explorer-patch-tuesday/

http://www.sophos.com/blogs/chetw/g/2010/03/29/patch-monday-apple-microsoft-fix-vulnerabilities/

http://hackingexpose.blogspot.com/2010/03/ms-to-release-emergency-ie-fix-on.html

http://www.krebsonsecurity.com/2010/03/microsoft-to-issue-emergency-ie-fix/

http://www.thetechherald.com/article.php/201013/5437/Microsoft-to-issue-out-of-band-Internet-Explorer-patch-Tuesday

http://laws.qualys.com/lawsblog/2010/03/update2-on-internet-explorer-0.html

http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0288

http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0293

http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0294

http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0305

http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0348

- Référence CVE :

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0806

- Correction :

Nous vous recommandons de mettre à jour Windows en utilisant Windows Update dès demain.

- Lien extranet XMCO Partners :

http://xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0380


Voir les articles précédents

    

Voir les articles suivants