IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Le correctif IE d'urgence empêche le redémarrage de certains ordinateurs portables Lenovo
Microsoft propose des solutions de contournement

Le , par Stéphane le calme

434PARTAGES

13  0 
Nous vous rapportions que mercredi dernier, Microsoft a publié d’urgence une mise à jour de sécurité pour Internet Explorer, une semaine après son traditionnel Patch Tuesday, afin d’empêcher l’utilisation d’une vulnérabilité liée au moteur de script utilisé par le navigateur.

Cette mise à jour d’urgence est intervenue dans le cadre d’un rapport fourni à Microsoft par le groupe d’analyse des menaces de Google. Ce rapport a permis à la société de se rendre compte de l’existence d’une importante menace dans le navigateur. À en croire l’éditeur, cette faille aurait déjà été exploitée dans des attaques ciblées.

Cette vulnérabilité, répertoriée comme étant CVE-2018-8653, est une faille de sécurité jugée grave par Microsoft et affecte le moteur de script utilisé par le navigateur. Elle peut être exploitée par un attaquant pour exécuter du code arbitraire à distance grâce à la façon dont le moteur de script gère les objets en mémoire dans Internet Explorer.

Dans le bulletin de sécurité de la société qui donne plus d’explication sur la faille et comment s’en protéger, elle écrit que « cette vulnérabilité pourrait corrompre la mémoire, de sorte qu'un attaquant pourrait exécuter du code arbitraire dans le contexte de l'utilisateur actuel. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait obtenir les mêmes droits que l'utilisateur actuel. Si l'utilisateur actuel est connecté avec des droits d'administrateur, l’attaquant pourrait prendre le contrôle du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ; ou créer de nouveaux comptes avec des droits complets d'utilisateur »..


Microsoft explique aussi que la faille peut servir également à réaliser une attaque Web. Dans ce cas, l’attaquant peut, par le biais d’un site, collecter les informations personnelles de la victimes. La vulnérabilité est présente dans plusieurs versions du navigateur. Il s’agit des versions 9, 10 et 11 d’Internet Explorer. Cependant, le correctif de sécurité n’est disponible que pour les machines équipées des systèmes d’exploitation Windows 7, Windows 8.1, Windows 10 et Windows Server 2008, 2012, 2016 et 2019. Le correctif de sécurité publié sera directement installé sur les machines où les mises à jour automatiques sont activées a indiqué Microsoft et propose également une solution de contournement pour restreindre l’accès à JScript.dll utilisé par certains sites comme moteur de recherche et qui sont susceptibles d’être affectés par la vulnérabilité.

Le correctif empêche certains ordinateurs de redémarrer

Lors de la publication du correctif, certains problèmes avaient déjà été répertoriés avec les versions antérieures de Windows 10. Par exemple, Microsoft notait des problèmes avec le framework .NET et les liens Web dans le menu Démarrer.

Mais depuis la publication initiale, Microsoft a mis à jour la page de correctif pour indiquer un autre problème potentiel avec certains ordinateurs portables Lenovo.

Citation Envoyé par Microsoft
Après l'installation de KB4467691, Windows peut ne pas démarrer sur certains ordinateurs portables Lenovo disposant de moins de 8 Go de RAM.
La société suggère ensuite quelques solutions de contournement possibles pour ceux qui rencontrent des problèmes:
  • Redémarrez la machine affectée à l'aide de l'interface UEFI (Unified Extensible Firmware Interface). Désactivez le démarrage sécurisé, puis redémarrez.
  • Si BitLocker est activé sur votre ordinateur, vous devrez peut-être effectuer une récupération BitLocker après la désactivation de Secure Boot.

Microsoft a dit « travailler avec Lenovo et fournir une mise à jour dans une prochaine version »

Source : Microsoft

Voir aussi :

Kubernetes touché par une faille critique pouvant provoquer une escalade de privilège, des correctifs sont disponibles pour le système d'orchestration
Le correctif déployé par Microsoft pour colmater la faille 0-day sur JET ne la corrige pas complètement, selon des experts
Un bogue dans Internet Explorer permet de faire fuiter tout ce que vous tapez dans la barre d'adresse
Navigateurs Web : Google continue de dominer alors que Microsoft Edge et Safari se disputent la 4e place derrière Internet Explorer et Firefox

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de piingwy
Futur Membre du Club https://www.developpez.com
Le 24/12/2018 à 23:42
Comme d'habitude on se retrouve bloqués entre déployer la mise à jour d'urgence et se retrouver avec des pc ne fonctionnant pas comme prévu, et ne pas déployer la maj de peur de niquer des pc au risque de laisser une faille. Merci Microsoft
5  0