Une faille IE corrigée par un groupe de sécurité

La Rédaction
Par La Rédaction | Publié le 25/09/2006 à 15:43
Source : InfoWorld | Mots-clés : , , | Thèmes : Microsoft Internet Explorer
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google Windows Live Alerts


Le 19 Septembre une faille 0-day avait été détectée dans la bibliothèque Vector Markup Language (VML), elle concernait Internet Explorer mais aussi Office 2007. 0-day signifiant que sitôt une faille découverte, celle-ci est exploitée par les pirates.

Un patch en 3 jours par la ZERT

La solution temporaire de Microsoft est d’utiliser un antivirus à jour, le géant aurait programmé un patch correctif pour le 10 Octobre seulement, ce qui est quand même un peu long pour une faille critique.

Un groupe de chercheurs en sécurité informatique du nom de ZERT (Zeroday Emergency Response Team) a sorti un patch trois jours après pour corriger cette faille.

Microsoft conseille d’attendre son propre patch

Mais ce n’est pas du goût de Microsoft qui pense que "c’est une bonne chose d’avoir des personnes qui pensent à la sécurité de nos consommateurs, mais nous ne pouvons pas approuver cette mise à jour".

"Microsoft fait des tests rigoureux sur ses patchs pour éviter qu’ils n’engendrent d’autres problèmes, ce qui n’est pas le cas de ZERT". Le ZERT affirme cependant qu’il continuera à proposer des patchs lors de failles critiques.

Le ZERT s’était déjà fait connaître fin 2005 lors de la découverte d’une faille WMF (Windows Meta File), plusieurs dizaines de milliers d’utilisateurs avaient alors téléchargé le correctif de ZERT ce qui aurait conduit Microsoft à sortir un patch plus rapidement que prévu.

Commentaires | Imprimer | Envoyer à un ami

Liens commerciaux

Commentaires

Kenelm 25/09/2006 20:50
Masquer
-0+

C'est Microsoft qui fait Windows ? Non parce que, j'ai un doute tout à coup...

popolinux 25/09/2006 21:23
Masquer
-0+

Kenelm > On se le demande parfois ...
Si ces braves gens peuvent en mettre un coup à l'égal des développeurs Microsoft c'est une très bonne chose !

masterizerx 26/09/2006 03:54
Masquer
-0+

Certains vont trouver que je ne suis pas intelligent en posant cette question mais qu'est-ce qu'une faille ??

wighie 26/09/2006 09:56
Masquer
-0+

On emploie l'expression "faille de sécurité" (ou "faille" tout court) pour désigner une vulnérabilité, c'est à dire la possibilité pour quelqu'un de malintentionné de "pénétrer" ton ordinateur et de ... au choix... récupération d'informations avec l'installation (ou non) de programmes tiers à ton insu ou plus basiquement foutre le bordel dans ton système.

Ces failles sont classés selon les éditeurs / développeurs en différents niveaux qui induisent la priorité de correction. Tu pourras également entendre parlé de "exploit" qui traduit simplement l'exploitation "reconnu" d'une faille par un groupe ou un autre.

Par contre une faille n'est pas un bug... le soft fonctionne normalement et ne rencontre pas nécessaire de problème de fonctionnement.

Tu peux avoir une définition plus précise sur http://fr.wikipedia.org/wiki/Vuln% [...] matique%29

masterizerx 26/09/2006 15:00
Masquer
-0+

ok merci

Ce sujet ne peut plus être commenté.

Liens sponsorisés