Accidents post-patch chez Microsoft
Plusieurs administrateurs se plaignent, si l'on en juge par certains propos tenus sur les newsgroups Windows, de problèmes survenus après le dernier lot de correctifs Microsoftiens. En premier lieu, quelques instabilités liées à la 07-027, et notamment un « nav cancel » survenant sous Vista après correction. L'équipe chargée de ce problème chez l'éditeur conseille de désactiver le filtre anti-phishing du navigateur pour contourner le problème. Plus rares, certains « admins » auraient eu des problèmes de DNS instables après déploiement du patch corrigeant un défaut relativement dangereux et ayant fait l'objet d'exploits « zero day ». Autre « accident » post-correctif -et après quelques rumeurs dans la presse américaine laissant entendre que le rythme mensuel n'en avait plus pour très longtemps à vivre-, voilà que Microsoft décide de légèrement améliorer le niveau d'information contenu dans ses « pré-annonces de bulletins ». Cette tradition, soi-disant indispensable aux responsables sécurité, se contentait de signaler l'éventualité de publication d'un nombre de correctifs pas franchement précisé, colmatant des failles vaguement situées, sur des programmes rarement spécifiés. La méticulosité quasi-chirurgicale de ces pré-annonces devrait encore s'améliorer dès le mois prochain, nous promet Microsoft, promesse de blogueur (canal non officiel d'information) reprise par InfoWorld, le Security Focus ou, Search Security... Autrement dit, la quasi-totalité de la presse « sécurité » américaine.