Le dernier Patch Tuesday de l'année, attendu pour le 13 décembre prochain, s'avère particulièrement fourni et comble deux failles d'importance : la première est liée au malware Duqu, la seconde concerne une faille qui permet de déchiffrer du trafic SSL 3.0 et TLS 1.0.
En tout, le patch corrigera 20 failles par l'intermédiaire de 14 bulletins, dont 3 sont jugés critiques et 11 importants. Si le rapport publié par Microsoft ne contient pas d'information concernant les correctifs des deux failles précités, c'est sur Twitter que l'éditeur a confirmé que les problèmes seraient réglés : on se rappelle que pour Duqu, Microsoft avait déjà proposé un correctif hors Patch Tuesday pour combler rapidement la faille. Cette rustine était néanmoins facultative.
Toutes les versions de Windows sont concernées par cette nouvelle série de correctifs, en plus de Windows Server 2003 et 2008, Office 2003, 2007, 2010 et PowerPoint Viewer 2007. Le déploiement du Patch Tuesday de décembre débutera comme il se doit mardi prochain.