Microsoft vient de publier une moisson record de correctifs pour le patch tuesday du mois de juin, avec pas moins de 10 patchs à télécharger, chargés de corriger 31 failles de sécurité dont certaines, critiques, sont déjà exploitées publiquement. D'Internet Explorer (toute version) aux différentes éditions de Windows, les particuliers et les administrateurs système sont donc invités à se tourner de toute urgence vers Windows Update ou le site de l'éditeur.
Six des dix bulletins publiés reçoivent la mention « critique », à commencer par celui qui vient corriger la faille exploitée pour piéger Internet Explorer lors du concours Pwn2Own, en mars dernier. Le composant Active Directory, la suite bureautique Office, Internet Information Services (IIS) ou Windows Search sont également concernés par les correctifs mis en ligne cette semaine.
Les différentes failles recensées sont susceptibles, dans certains cas, susceptibles de conduire à une élévation de privilège sur la machine ciblée ou, dans d'autres, de permettre l'exécution de code à distance. On trouvera le détail des vulnérabilités corrigées, ainsi que des liens de téléchargement au cas par cas vers les différents correctifs, via le bulletin du mois de juin publié par Microsoft.