Microsoft se penche à nouveau sur la sécurité baroque de son navigateur Web. Toutes les versions pour Windows 7, 8, Server, et RT sont concernées.
On l’a vu, le début d’année a été particulièrement douloureux pour Internet Explorer en matière de sécurité. Alors qu’une énième faille zero-day a été rendue publique la semaine dernière, Microsoft a profité de son traditionnel Patch Tuesday pour sa pencher sur son navigateur.Redmond n’a pas fait les choses à moitié avec la correction de 41 failles ! Toutes les versions (6 à 11) pour Windows 7, 8, 8.1, Server 2003, 2008, 2012, et RT sont concernées.
Manque de chance ou de temps, l’éditeur ne corrigé pas la faille présente dans IE 11 sous Windows 7, 8 et 8.1 qui permet de détourner l’ensemble des informations sur un domaine piraté et également d’injecter n’importe quelle information dans ledit domaine.
Le module Flash proposé avec IE 10 et 11 sous Windows 8, Windows 8.1, Windows Server 2012 et 2012 R2 est également corrigé, il contenait pas moins de 18 failles de sécurité.
Le bulletin mensuel inclut également des correctifs pour Windows 7, 8.x et Windows Server 2008 R2 (6 vulnérabilités) mais aussi pour Office. Une faille dans un composant graphique (permettant une attaque vie un fichier TIFF piégé) et dans Microsoft System Center 2012 R2 Virtual Machine Manager Update Rollup 4 sont également corrigées.