Microsoft corrige une vulnérabilité Power Pages découverte par Digia et Monti
Digia et Monti ont identifié une vulnérabilité dans Microsoft Power Pages, que Microsoft a désormais corrigée à l'échelle mondiale. La découverte a été faite lors d'un projet Digia avec Monti comme partenaire de cybersécurité.

La société de logiciels et de services Digia et l'entreprise de cybersécurité Monti ont identifié une vulnérabilité importante dans la solution Power Pages de Microsoft. Microsoft a maintenant publié un correctif mondial, résolvant le problème pour tous les utilisateurs.
La vulnérabilité a été découverte lors d'un des projets de livraison de Digia, où Monti agissait en tant que partenaire de cybersécurité. Les experts ont développé et mis en œuvre un patch, permettant une utilisation sûre du système pendant le projet. La découverte a été rapidement signalée à Microsoft.
"Dans le pire des cas, la vulnérabilité aurait pu permettre à un attaquant d'exécuter du code malveillant dans le navigateur de l'utilisateur du système. Cependant, son exploitation aurait nécessité de contourner plusieurs protections", a déclaré Lauri Vehviläinen, expert principal en sécurité chez Monti.
Microsoft a décerné à Digia et Monti une récompense Bug Bounty de 3 000 dollars pour cette découverte. Les entreprises ont fait don de cette somme à Mieli Mental Health Finland pour soutenir des initiatives en faveur de la santé mentale des jeunes.
Tarmo Karppinen, responsable de la sécurité chez Digia, a souligné l'importance des tests approfondis et de la collaboration en matière de cybersécurité. "Les systèmes d'information sont construits grâce à la collaboration de différents acteurs, la cybersécurité doit donc être assurée tout au long de la chaîne", a-t-il noté.