Une faille IE corrigée par un groupe de sécurité
Source : InfoWorld | Mots-clés : patch, faille, zert | Thèmes : Microsoft Internet Explorer
Un patch en 3 jours par la ZERT
La solution temporaire de Microsoft est d’utiliser un antivirus à jour, le géant aurait programmé un patch correctif pour le 10 Octobre seulement, ce qui est quand même un peu long pour une faille critique.
Un groupe de chercheurs en sécurité informatique du nom de ZERT (Zeroday Emergency Response Team) a sorti un patch trois jours après pour corriger cette faille.
Microsoft conseille d’attendre son propre patch
Mais ce n’est pas du goût de Microsoft qui pense que "c’est une bonne chose d’avoir des personnes qui pensent à la sécurité de nos consommateurs, mais nous ne pouvons pas approuver cette mise à jour".
"Microsoft fait des tests rigoureux sur ses patchs pour éviter qu’ils n’engendrent d’autres problèmes, ce qui n’est pas le cas de ZERT". Le ZERT affirme cependant qu’il continuera à proposer des patchs lors de failles critiques.
Le ZERT s’était déjà fait connaître fin 2005 lors de la découverte d’une faille WMF (Windows Meta File), plusieurs dizaines de milliers d’utilisateurs avaient alors téléchargé le correctif de ZERT ce qui aurait conduit Microsoft à sortir un patch plus rapidement que prévu.
-
Actualité précédente
AvantBrowser disponible en version 11.0 -
Actualité suivante
Pour l'achat d'un ordinateur, Vista...





C'est Microsoft qui fait Windows ? Non parce que, j'ai un doute tout à coup...
Kenelm > On se le demande parfois ...
Si ces braves gens peuvent en mettre un coup à l'égal des développeurs Microsoft c'est une très bonne chose !
Certains vont trouver que je ne suis pas intelligent en posant cette question mais qu'est-ce qu'une faille ??
On emploie l'expression "faille de sécurité" (ou "faille" tout court) pour désigner une vulnérabilité, c'est à dire la possibilité pour quelqu'un de malintentionné de "pénétrer" ton ordinateur et de ... au choix... récupération d'informations avec l'installation (ou non) de programmes tiers à ton insu ou plus basiquement foutre le bordel dans ton système.
Ces failles sont classés selon les éditeurs / développeurs en différents niveaux qui induisent la priorité de correction. Tu pourras également entendre parlé de "exploit" qui traduit simplement l'exploitation "reconnu" d'une faille par un groupe ou un autre.
Par contre une faille n'est pas un bug... le soft fonctionne normalement et ne rencontre pas nécessaire de problème de fonctionnement.
Tu peux avoir une définition plus précise sur http://fr.wikipedia.org/wiki/Vuln% [...] matique%29
ok merci