Derniers articles

Le très attendu « Project Lightning » d’EMC, des cartes flash {…}

Lire la suite

Les investissements dans l'informatique et les télécoms d {…}

Lire la suite

Les ventes de CPU et de GPU devraient croitre de 5 % en 2012 c {…}

Lire la suite

AMD vient de lever le voile sur les futures évolutions de la t {…}

Lire la suite

Derniers articles

Le célèbre ex Beatles a ouvert à tous les internautes l’accès {…}

Lire la suite

“On vous quitte pour Free”, c’est le titre de la chanson humor {…}

Lire la suite

Le géant du logiciel s’est offert une page de publicité dans p {…}

Lire la suite

L’Association des fournisseurs d’accès et de services Internet {…}

Lire la suite

Derniers articles

Combien de fois dans une journée prenez-vous le temps de jeter {…}

Lire la suite

Final Fantasy X héritera prochainement d’une remise au goût du {…}

Lire la suite

Bonjour, vous avez une nouvelle demande d’ajout d’ami. Une bel {…}

Lire la suite

Bang & Olufsen mise sur le design et le son pour se différ {…}

Lire la suite

Derniers articles

Ils sont là ! smartphones, tablettes, hybrides… A grand renfor {…}

Lire la suite

Les DSI français privilégient l’infrastructure et les applicat {…}

Lire la suite

Stockage : Iomega StorCenter ix4-p200, le cordon ombilical ent {…}

Lire la suite

Vous trouverez dans cette rubrique tous les référencements (R) {…}

Lire la suite

[x]Fermer

Actualité

Patch-Tuesday-Microsoft

Patch Tuesday : Microsoft corrige 26 failles de sécurité

Après un mois de janvier léger, le Patch Tuesday de Microsoft pour février délivre 13 mises à jour corrigeant 26 vulnérabilités dans Windows et Office. La faille importante d’Internet Explorer n’est pas comblée…

Comme prévu, le Patch Tuesday délivré par Microsoft pour le mois de février s’annonce corsé. Il déploie pas moins de 13 bulletins de sécurité chargés de combler 26 failles.

Cinq de ces failles sont considérées comme “critiques”, sept ont le niveau “importants” et une autre est qualifiée de “modérée”. Onze de ces bulletins concernent le système Windows, tandis que les deux restants sont dédiés à des anciennes versions de Microsoft Office.


Cinq de ces vulnérabilités critiques touchent  Windows 2000 et Windows XP. Et Windows 7 recense trois failles critiques.

Fait surprenant : aucun correctif déployé dans ce Patch Tuesday de février ne comble la faille importante découverte en ce début de mois dans Internet Explorer 6,7 et 8.

L’éditeur avait tout de même pris le soin de publier il y a quelques jours un bulletin d’alerte de sécurité pour avertir les utilisateurs de son navigateur. Cette absence laisse entendre qu’un correctif spécial pourrait être délivré hors du circuit mensuel du Patch Tuesday.

Autre possibilité : Microsoft pourrait tout simplement publier un bulletin correctif dédié à la vulnérabilité sous Internet Explorer dans sa prochaine notification, en mars prochain.

Les cinq failles critiquent affectant Windows (MS 10-006, 007, 008, 009 et 013) peuvent permettre l’exécution de code à distance par un pirate.

Le bulletin MS 10-006 indique que la faille peut permettre à un attaquant d’envoyer une réponse SMB spécialement conçue à une requête SMB établie par le client.

La mise à jour de sécurité MS 10-007 corrige la vulnérabilité en rectifiant la façon dont l’API ShellExecute valide des paramètres.  La vulnérabilité corrigée par le bulletin MS 10-008 peut permettre l’exécution de code à distance si un utilisateur affiche une page Web spécialement conçue qui instancierait un contrôle ActiveX à l’aide d’Internet Explorer.

La faille de sécurité patché par le MS 10-009 exploitait des paquets spécialement conçus qui étaient envoyés à un ordinateur sur lequel IPv6 est activé. Le bulletin MS 10-013 corrige une vulnérabilité signalée confidentiellement dans Microsoft DirectShow.

Les six bulletins de sécurité pour Windows, comblant des failles de sécurité qualifiées d’ « importantes » et de « modérées », pouvaient induire des dénis de service ou une élévation de privilèges si celle-ci étaient exécutées.

Les deux bulletins pour Office patchent des vulnérabilités « importantes » sous Microsoft Office XP Service Pack 3 et Microsoft Office 2003 Service Pack 3 pouvant permettre l’exécution de code à distance.

Information sociétés

Microsoft

Voir la fiche

Information personnalités

profile-steve-ballmer
Steve Ballmer

Voir la fiche

billg4_web
Bill Gates

Voir la fiche

Derniers commentaires




0 Responses to Bill Gates

Les commentaires sont clos