Derniers articles

La ThinkPad Tablet aura droit à sa mise à jour vers Android 4. {…}

Lire la suite

Avec UVC, LifeSize propose d'intégrer rapidement une solu {…}

Lire la suite

Cisco signe un très bon bilan trimestriel, qui confirme que sa {…}

Lire la suite

SFR est l’invité-surprise du nouveau consortium de Dassault Sy {…}

Lire la suite

Derniers articles

Le site de rencontres français le plus en vogue actuellement a {…}

Lire la suite

Le cyberactiviste le plus connu de la planète a été mis à l’ho {…}

Lire la suite

Le célèbre ex Beatles a ouvert à tous les internautes l’accès {…}

Lire la suite

“On vous quitte pour Free”, c’est le titre de la chanson humor {…}

Lire la suite

Derniers articles

Ah, les caméras de surveillance ! Elles peuvent parfois être à {…}

Lire la suite

Mesdames, apportez un peu de fraîcheur à votre garde-robe ! En {…}

Lire la suite

Cette image a été prise par la caméra HiRISE (High Resolution {…}

Lire la suite

Quelle idée a pu entrer dans la tête des chercheurs du laborat {…}

Lire la suite

Derniers articles

Les systèmes de prévention d’intrusion (IPS) sont des éléments {…}

Lire la suite

Plus que jamais, les entreprises et les DSI sont à la recherch {…}

Lire la suite

Incontournable dans nos interactions, la visioconférence est a {…}

Lire la suite

… et étoffe ses offres de services avec la meilleure densité d {…}

Lire la suite

[x]Fermer

Actualité

Patch-Tuesday-Microsoft

Patch Tuesday : Microsoft fait la peau aux failles Internet Explorer

Pour son dernier Patch Tuesday de l’année, Microsoft corrige essentiellement des vulnérabilités détectées dans plusieurs versions du navigateur Internet Explorer.

Microsoft vient de publier son dernier Patch Tuesday de l’année. Il délivre 6 bulletins de sécurité chargés de combler douze vulnérabilités touchant Internet Explorer, Windows et Office.

La principale mise à jour qualifiée de « critique » à effectuer corrige cinq vulnérabilités affectant Internet Explorer, dont la fameuse faille Zero-Day, révélée à la mi-novembre, qui pouvait permettre l’exécution de codes malveillants à distance via une page Web piégée à partir des versions 6 et 7 du navigateur de Microsoft.


Dans ca cadre, les moutures Internet Explorer 6, 7 et 8, disponible notamment sous Windows 7, sont concernées par ce bulletin de sécurité.

Trois autres mises à jour concernent le système Windows. Un bulletin de sécurité « critique » offre de combler deux failles sous Windows, pouvant également permettre l’exécution de code à distance si les messages reçus par le serveur du service d’authentification sont mal copiés dans la mémoire lors de l’analyse des tentatives d’authentification PEAP.

Un bulletin « important » patche deux vulnérabilités sous Windows qui pouvaient offrir la possibilité à un hacker de prendre le contrôle du système en envoyant une requête HTTP piégée à un serveur Web avec  l’ADFS (Active Directory Federation Service) activé.

Concernant Office, deux mises à jour sont à signaler. La première, critique, corrige une vulnérabilité dans Office Projet ouvrant la voie à l’exécution de code malveillant à distance en cas d’ouverture d’un fichier Projet piégé.

Un dernier bulletin comble une faille dans Office qui permettait là encore l’exécution de code à distance si un utilisateur choisissait d’ouvrir un document Word 97 piégé  dans WordPad ou Office Word.

Au cours de l’année 2009, Microsoft a publié, en tout, 74 mises à jour de sécurité, contre 78 en 2008.

Information sociétés

Microsoft

Voir la fiche

Information personnalités

profile-steve-ballmer
Steve Ballmer

Voir la fiche

billg4_web
Bill Gates

Voir la fiche

Derniers commentaires




0 Responses to Bill Gates

Les commentaires sont clos