Le Patch Tuesday de juin que Microsoft déploiera à partir de demain intègre 7 bulletins de sécurité pour un total de 25 failles corrigées. Toutes les versions de Windows sont concernées ainsi qu'IE, Office et framework.Net.
Comme en mai, on trouve 3 bulletins critiques et 4 importants. Les failles critiques concernent toutes les versions de Windows de XP à 7, Windows Server 2003 et 2008, les versions 6,7,8 et 9 d'Internet Explorer - notamment les failles dévoilées par le concours Pwn2Own de mars dernier - ainsi que framework.Net.
Les failles importantes concernent quant à elles Microsoft Office, Windows une fois encore (à l'exception de Vista) et Microsoft Dynamics AX. Il s'agit, dans la plupart des cas, de failles permettant l'élévation des privilèges et la prise de contrôle éventuelle de la machine, notamment par le biais d'un document Office vérolé.
Microsoft n'indique pas si le correctif déployé la semaine dernière pour contrer le malware Flame a été inclus dans ce nouveau Patch Tuesday : le virus, qui est sur la voie de l'autodestruction, exploite en effet une faille de Windows en détournant un certificat numérique légitime. Néanmoins, vu le délai réduit entre la publication de ce correctif exceptionnel et du patch mensuel, il y a fort à parier que la firme de Redmond n'a pas eu le temps de l'inclure dans l'ensemble : l'installation manuelle reste donc une façon prudente de s'assurer que la faille est comblée.