AydoRobot - Let's play mécanique # 174
Les correctifs viennent après que les experts en sécurité aient recommandé d'utiliser un navigateur autre que Microsoft Internet Explorer 7 et versions antérieures d'IE en raison d'une vulnérabilité dangereuse. Microsoft devrait publier un correctif d'urgence pour ce problème mercredi.
Deux des problèmes critiques de Firefox pourraient permettre à un attaquant d'exécuter une attaque de script intersite, dans laquelle des scripts ou des commandes d'une application Web ne devraient pas fonctionner sont exécutés avec succès. Le troisième problème concerne le moteur de Firefox, et pourrait le faire planter ou éventuellement permettre à quelqu'un d'exécuter à distance le code sur un PC, Mozilla dit dans son avis.
[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]Mozilla définit une vulnérabilité critique comme une vulnérabilité qui pourrait permettre à un attaquant d'exécuter du code sur une machine au cours d'une navigation Web normale.
Les correctifs sont pour les versions 3.04 et 2.0.0.18 de Firefox. Mozilla a dit que cette série de correctifs sera la dernière pour Firefox 2, qu'elle va maintenant arrêter de supporter. La mise à jour supprime également le filtre d'hameçonnage dans Firefox 2 car le navigateur utilise une version obsolète d'un protocole utilisé pour importer une liste de blocage des sites d'hameçonnage fournis par Google. Les utilisateurs de Firefox 2 sont promus à la mise à niveau vers Firefox 3.
Le mécanisme de mise à jour automatique de Firefox devrait automatiquement télécharger ces derniers correctifs, et les utilisateurs seront invités à redémarrer le navigateur pour terminer le processus.
Quatre correctifs Microsoft doivent être disponibles mardi; Microsoft publiera quatre correctifs de sécurité importants pour ses produits Windows, Exchange et SQL mardi prochain.
Microsoft publiera quatre correctifs de sécurité pour ses produits Windows, Exchange et SQL mardi prochain, tous jugés «importants».
Microsoft publiera des correctifs de sécurité critiques pour IE et Exchange la semaine prochaine et des correctifs importants pour SQL Server et Visio.
Microsoft prévoit de corriger les failles critiques de ses logiciels Internet Explorer et Microsoft Exchange Server la semaine prochaine.
Microsoft émet des correctifs d'urgence pour IE
La société a publié deux correctifs hors bande rares pour les failles de sécurité critiques dans toutes les versions d'Internet Explorer, ainsi que Microsoft a pris l'initiative inhabituelle de libérer des correctifs hors bande pour des failles de sécurité sévères dans toutes les versions d'Internet Explorer, ainsi que des failles dans la bibliothèque de modèles Microsoft Active incluse dans Visual Studio.