Car-tech

Microsoft supprime les mises à jour de sécurité critiques pour Internet Explorer

Arnaque Alerte critique de sécurité Microsoft - Solution & Explication

Arnaque Alerte critique de sécurité Microsoft - Solution & Explication
Anonim

Microsoft a publié un bulletin de sécurité hors bande - MS12-063 - pour remédier à une vulnérabilité activement exploitée lors d'attaques dans la nature. En outre, Microsoft a également publié une mise à jour pour résoudre une faille critique dans Adobe Flash dans Internet Explorer 10 - qui est le navigateur par défaut dans Windows 8 et Windows Server 2012.

Microsoft a réagi rapidement dans son enquête sur les rapports La vulnérabilité de jour dans Internet Explorer est activement exploitée. Microsoft a publié un avis de sécurité avec des solutions de contournement et des facteurs atténuants pour aider les clients à se prémunir contre les attaques en attente d'un correctif. Ensuite, il a publié un outil Fix-It en un clic pour protéger les clients tout en poussant ses développeurs à haut niveau pour créer une solution permanente.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Microsoft Steve Storms, directeur des opérations de sécurité pour nCircle, a salué le redressement rapide de Microsoft, mais il pense aussi qu'il y a plus à faire que protéger les clients contre les attaques. "Microsoft a dû répondre très rapidement à ce bug. En plus des graves menaces à la sécurité que cela représente pour leurs clients, la part de marché d'Internet Explorer est menacée. De nombreux experts et organismes de sécurité ont conseillé aux utilisateurs de changer de navigateur jusqu'à ce qu'un correctif soit disponible. Je suis sûr que cela a attiré l'attention de beaucoup de cadres de Microsoft. "

Au crédit de Microsoft, il s'agit du premier" zéro jour "à toucher Internet Explorer depuis près de deux ans. Il semble que c'était une fois de plus un événement beaucoup plus commun, et que lorsque Microsoft n'était pas au bon moment pour régler le problème. Microsoft a parcouru un long chemin en améliorant sa propre réponse aux problèmes de sécurité identifiés et en établissant la barre pour que d'autres éditeurs de logiciels s'efforcent de le faire.

Séparer du correctif MS12-063, qui s'applique à Internet Explorer 7, 8 et 9, Microsoft a également résolu un problème de sécurité critique dans Internet Explorer 10. Il existe des mises à jour disponibles pour Windows 8 32 bits et 64 bits et Windows Server 2012 pour corriger les problèmes dans le code Adobe Flash intégré dans Internet Explorer 10.

Dans les versions précédentes d'Internet Explorer, Adobe Flash est traité comme une application distincte et autonome. Ce logiciel est mis à jour par Adobe et le correctif est généralement appliqué en dehors des processus Windows Update ou Microsoft Patch Tuesday. Toutefois, étant donné que Flash est désormais intégré à Internet Explorer 10, il incombe à Microsoft de développer et de publier le correctif approprié.

Si vous avez activé les mises à jour automatiques, vous n'avez rien à faire. Toutefois, si les mises à jour automatiques ne sont pas activées, vous devez télécharger et appliquer ces mises à jour dès que possible.