Vulnérabilités
critiques dans Internet Explorer (08/08/06)
MAJ 12/09/06 : nouvelle version du correctif
pour IE 6.0 SP1 corrigeant une deuxième
vulnérabilité critique également introduite
par la première version du correctif
MAJ 24/08/06 : nouvelle version du correctif pour IE 6.0 SP1 corrigeant
une
vulnérabilité critique
introduite par la première version du correctif
RESUME :
Un nouveau correctif cumulatif est disponible pour le navigateur
Internet Explorer. En plus des vulnérabilités déjà
connues, ce patch corrige huit nouveaux défauts de sécurité
dont plusieurs de niveau critique. Les failles les plus sévères
permettent
à un individu malveillant de prendre le contrôle à distance
de l'ordinateur de sa victime ou à un virus de s'exécuter
automatiquement
via une page web piégée.
LOGICIEL(S)
CONCERNE(S) :
Microsoft
Internet Explorer 6.0
Microsoft Internet Explorer 5.01
CORRECTIF
:
Les utilisateurs concernés doivent appliquer immédiatement
le correctif correspondant à la version de leur logiciel
via le service WindowsUpdate
(en français) ou en téléchargeant le correctif
sur le site
de l'éditeur.
NB : les utilisateurs d'Internet
Explorer 6.0 SP1 ayant installé ce correctif entre
le 08/08/06 et le 24/08/06 ou entre le 24/08/06 et le 12/09/06 doivent
installer sa nouvelle version, qui corrige respectivement deux ou
un défaut(s) de sécurité critique(s) introduit(s)
par erreur par l'éditeur dans la version initiale du correctif.
INFORMATIONS
COMPLEMENTAIRES :
-> Microsoft
Security Bulletin MS06-042 (en anglais)
->
FAQ : comment
déterminer le numéro de version de votre logiciel?
-> Abonnement
gratuit à la lettre Secuser Securite pour être informé
par courriel des nouvelles failles
|