logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Antivirus
Protégez activement votre PC et détectez 100% des virus.
Conseils
Découvrez nos 300 astuces pour Windows et vos applications
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
(Mise à jour) Microsoft publie le correctif de son correctif de sécurité Guillaume Deleurence [ SÉCURITÉ ]
(Mise à jour) Microsoft publie le correctif de son correctif de sécurité
L'éditeur a mis en ligne une mise à jour d'un patch de sécurité qui mettait en danger certains PC équipés de Windows XP.

Guillaume Deleurence , 01net., le 25/08/2006 à 15h24

Mise à jour (25 août 2006)

La société américaine n'aura finalement pas trop traîné pour rattraper la bourde du correctif de sécurité « MS06-42 ». Celui-ci créait une menace potentielle de prise de contrôle des PC de certains utilisateurs d'Internet Explorer, via la technique dite de « buffer overrun ».

Prévue mardi 22 août, la mise à jour de ce patch malencontreux avait été reportée pour raison technique. Elle est désormais disponible sur le site de l'éditeur. Ce dernier invite les utilisateurs à télécharger ce correctif de correctif sans attendre, la faille provoquée par MS06-42 étant jugée « critique ». Les utilisateurs de Windows XP ayant installé le Service Pack 2 ne sont pas concernés par ce problème de sécurité.


Première publication le 23 août 2006

Une rustine de sécurité de Microsoft rend Explorer vulnérable

Début août, l'éditeur a publié une mise à jour de sécurité, qui, une fois installée, permet une éventuelle prise de contrôle à distance de l'ordinateur. Le « correctif du correctif » est toujours attendu.

C'est ce que l'on pourrait communément appeler une tuile. Parmi les douze mises à jour de sécurité publiée début août par Microsoft, la « MS06-42 », destinée à corriger plusieurs vulnérabilités du navigateur Internet Explorer, s'est distinguée de la plus paradoxale des façons.

En effet, quelques jours après sa parution, des chercheurs de la société américaine eEye Digital ont constaté que ce « patch cumulatif » créait, sur le poste où il s'installait, une faille de sécurité pour les utilisateurs d'Internet Explorer 6.0 Service Pack 1, sur les systèmes d'exploitation Windows XP SP1 et Windows 2000 SP4.

Nouvel élément fâcheux pour Microsoft, qui a admis le problème : la sortie du « patch du patch », pourtant attendue hier, mardi 22 août, a été reportée sine die. « Nous avons rencontré des soucis avec ce correctif et nous avons voulu éviter d'ajouter un problème à un autre problème », détaille Bernard Ourghanlian, directeur technique et sécurité de Microsoft France.

Dans les faits, la rustine MS06-42 fait « planter » brutalement le navigateur sur certains sites et permet, en théorie, grâce à la technique dite du « débordement de mémoire » (buffer overrun), à une personne distante d'exécuter du code malveillant sur l'ordinateur. Ce, en amenant son propriétaire sur un site Web doté d'une adresse très longue, utilisant « la compression et le protocole HTTP 1.1 ».

En France, le Cert-IST, association qui prodigue aux entreprises des services de prévention en matière d'incidents informatiques, a qualifié cette faille de « moyenne ». « Nous nous sommes contentés de publier un avis et non de mettre en place une procédure d'alerte, indique Anne-Laure Bouillot, ingénieur sécurité. Notre activité de surveillance n'a pas relevé d'exploitation de cette faille. » Pour Bernard Ourghanlian également, le danger est minime : « Il n'y a pas de risque de propagation d'un virus. Il faut qu'un utilisateur soit incité à aller sur un site spécifique. Nous n'avons pas de cas grave à signaler. »

« Pas de logiciel parfait »

En attendant la sortie du correctif pour la MS06-42, Microsoft demande aux utilisateurs d'Internet Explorer d'installer quand même cette mise à jour, mais de désactiver la fonction HTTP 1.1 dans le navigateur. « Certaines applications qui recourent à ce protocole ne fonctionneront pas », prévient Bernard Ourghanlian.

Reste une question : comment est-il possible qu'une mise à jour de sécurité, qu'on imagine objet de toutes les vérifications, puisse aboutir à cette situation ubuesque ?

« Il n'est pas possible d'écrire un logiciel parfait, défend Bernard Ourghanlian. Il faudrait étudier tous les scénarios d'attaques possibles et imaginables pour cela. Internet Explorer est écrit en 24 langues, fonctionne sur de nombreuses plates-formes. Et parfois, alors qu'on aimerait procéder à une batterie de tests - comme ceux dits de non-régression, qui durent en principe 5 à 6 semaines -, la publication d'une faille par des experts nous oblige à accélérer la publication d'un correctif. Notre position n'est pas toujours évidente, entre la sécurité des utilisateurs et la volonté de publier un patch qui ait passé un maximum de vérifications. » Pour l'éditeur, qui fait de la sécurité une priorité, l'épisode n'est vraiment pas le bienvenu.


FORUM 21 avis
(Mise à jour) Microsoft publie le correctif de son correctif de sécurité
Vive l'open source :)
posté le 23/08/2006 19:51:52 par bladexp210
Le dire est plus facile que le faire
posté le 24/08/2006 04:24:20 par spoutblasé
juste un petit detail
posté le 24/08/2006 09:15:05 par necrosavant
Une rustine de sécurité de Microsoft rend Explorer vulnérabl
posté le 24/08/2006 09:20:40 par davidgraal
réponse à Ch@os
posté le 24/08/2006 12:31:42 par davidgraal
Microsoft, fous ?
posté le 23/08/2006 19:54:16 par Jean_Luc
Ouai.... bof !
posté le 23/08/2006 21:08:28 par Toto85459
Les pieds sur terre
posté le 24/08/2006 10:48:35 par Heis Spiter
ENCORE CE FUD !!!
posté le 27/08/2006 11:33:07 par Anti-FUDDEUR
Encore un gamin boutonneux .
posté le 28/08/2006 01:03:26 par ChrisX
Le comble du patch, ca ne presage rien de bon pour Vista
posté le 24/08/2006 09:19:44 par iMikado
tu en oublies...
posté le 24/08/2006 12:08:14 par Ronfladonf
Je ne troll pas
posté le 24/08/2006 15:54:20 par iMikado
Avis perso...
posté le 25/08/2006 09:17:10 par Ronfladonf
Linux, avis mitigé
posté le 25/08/2006 11:41:01 par iMikado
Ouaip
posté le 25/08/2006 11:59:15 par Ronfladonf
Non testé mais
posté le 25/08/2006 16:01:21 par Belzebuth_2
Effectivement
posté le 25/08/2006 16:11:26 par Ronfladonf
IE c'est de la mbiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiip
posté le 24/08/2006 11:34:59 par yurek
Oui ... et?
posté le 24/08/2006 12:08:43 par Ronfladonf
IE =/= firefox
posté le 24/08/2006 12:39:37 par yurek
écrire à l'auteur imprimer
envoyer par mail
Foot
Tous les buts, toutes les actions...La Ligue 1 en intégralité & en direct audio c'est sur RMC.fr !
Entreprise

Rétrospective de l'été : fusions et acquisitions, bugs, open source, cloud computing,...



Panda Internet Security
Ne vous souciez plus des dangers d'Internet.
Panda Internet Security protège intégralement vos postes informatiques. Cette solution complète vous propose les configurations idéales pour éliminer les failles de votre système.

PC Booster
Un logiciel pratique pour optimiser et améliorer les performances de votre PC. 
Multi Convertisseur
Convertissez rapidement et simplement vos fichiers vidéo dans tous les formats avi, mpeg, wmv, mov, ...

Le classement des fournisseurs d'accès à Internet (21 au 27 août)

Piratage : le fondateur de Free dénonce la méthode Olivennes

Alice, licence 3G, fibre optique : Free fait le point sur sa rentrée

Chat spécial : Orange s'explique sur le bridage de la 3G+

> toute l'actualité des FAI


moyenne hebdo du 21 08 au 27 08 2008
Fournisseur
d'accès
Qualité Accès internet
(sur 100)
Qualité
téléphonie
(sur 100)
Qualité télévision
(sur 100)
Note
globale
(sur 100)
1 Numericable 100.0 96.6 91.9 96.2 En hausse
2 Neuf Cegetel 99.7 96.7 85.8 94.1 En hausse
3 Orange 97.2 96.2 84.6 92.7 En hausse
01net.com, en partenariat avec , mesure chaque semaine les performances des fournisseurs d'accès.

> tous les classements des fournisseurs d'accès

Wehaveadream.com ou la vie rêvée des internautes

Un site propose aux internautes d'acheter des parts de rêve pour réaliser leurs projets. Dernière idée en date : accompagner un petit club de football de la banlieue parisienne jusqu'à la Ligue 1.

Google ouvre Knol, son Wikipédia nominatif

Facebook s'offre un petit « relooking » d'été

> toute l'actualité du Web 2.0

   Les recherches les plus populaires
archivage blackberry demon tools drm fai fibre optique freego haut débit icann index intel microsoft intranet extranet nero burning p2p pare feu pes 2008 photodraw planification realtek routeur sonicstage spiderman 3 sécurité vista vod voip wamp web 2.0 wolfenstein écrans plats

NEWSLETTERS
L'actu au quotidien
Abonnez-vous gratuitement !
 
FLUX RSS
Recevez les actus
en temps réel !
Actualités
Tests produits
Produits Nouveautés
Actualités Entreprise
Conversations high-tech
Qu'est-ce qu'un flux RSS ?
Comment accéder aux flux ?
> tous nos flux RSS 
> tous nos Podcasts 


Dernières contributions
j'espere pour lui une carriere..
Je rêve ??
Bravo

Les articles qui font débat
"Le classement des fournisseurs d'accès à Internet (14 au 20 août)"
Microsoft dévoile toutes les nouveautés d’Internet Explorer 8
Internet Explorer 8 protégera mieux la vie privée des internautes

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Nous contacter|Charte de confiance|Voir notice légale