Microsoft est souvent pris à partie dans la presse pour des bogues touchant à la sécurité. C'est normal :Windows a une énorme base installée et les effets de ses vulnérabilités sont globaux. Aujourd'hui, Microsoft parle librement de nombreux bogues de sécurité, mais la firme n'a pas toujours été aussi ouverte
Rôle de Microsoft dans la sécurité
sur le sujet. Récemment encore, Microsoft mettait
plusieurs jours à admettre des problèmes reproductibles, affirmant
souvent que les bogues étaient des « défauts de conception ».
Actuellement, Microsoft définit une vulnérabilité de sécurité comme
« un défaut dans un produit qui rend impossible – même en utilisant le
produit correctement – d’empêcher un assaillant d’usurper des privilèges
sur le système de l’utilisateur, de réguler son exploitation, de compromettre les données qui s’y trouvent, ou d’assumer une confiance
injustifiée. » Microsoft applique la définition à tous les bogues signalés
ou détectés au MSRC (Microsoft Security Response Center).
L’adresse e-mail secure@microsoft.com est l’un des moyens par
lesquels Microsoft est informé des vulnérabilités de sécurité. Microsoft
considère que 1 % seulement de tous les messages envoyés à l’adresse
secure sont suffisamment graves pour justifier une correction immédiate.
Le MSRC applique un processus formel à chaque problème de sécurité
signalé par les utilisateurs. Le MSRC tente de reproduire le problème
et l’équipe de développement essaie de comprendre le problème et le
code concerné. L’équipe détermine le meilleur moyen de résoudre le
problème : contournement, pack de services ou correctif. Dans ce dernier
cas, l’équipe teste le correctif et elle le conditionne pour son déploiement.
Comme l’équipe a peu de temps pour tester les corrections, Microsoft
doit parfois envoyer deux correctifs successifs. Pour plus d’informations
sur le processus MSRC, aller à http://www.microsoft.com/technet/treeview/
default.asp?url=/ technet/columns/security/essays/sectour.asp.
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- IA : ne déléguez pas votre cœur de métier à une boîte noire
- Identité de l’IA : 4 priorités pour anticiper plutôt que subir la régulation
- Sauvegarder les données ne suffit plus : il faut refonder le poste de travail
- Cybermalveillance : 2025, seuil franchi pour les victimes comme pour les cybercriminels
Articles les + lus
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
Adapter la sécurité OT aux réalités de l’industrie
Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
À la une de la chaîne Tech
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
- Adapter la sécurité OT aux réalités de l’industrie
- Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
- Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
