Je travaille avec une solution de Proxy E-mail/AntiSpam/AntiVirus sur machine dédiée.
Aujourd'hui, nous recevons un message d'alerte de la part de l'éditeur au sujet de vulnérabilités jugées "critiques", découvertes récemment. Je lis donc le descriptif de l'exploit sur la page de l'éditeur contenant la méthode d'attaque, les versions impactées, et les correctifs associés.
En bas de la page, un lien vers le site de téléchargement de l'éditeur pour aller chercher les patchs et/ou hotfix nécessaires.
Inutile de vous dire que c'est surprenant lorsqu'un lien d'une KB officielle censé renvoyer sur les patchs vous donne en résultat une erreur 404. Pour une "Vulnérabilité critique", ça fait quelque peu désordre. PEBKAC.