Pour gérer vos consentements :
Categories: Cloud

Microsoft Patch Tuesday : en mai, fais ce qu’il y a de plus léger

Le Microsoft Patch Tuesday du mois de mai sera « light ».

Selon la notification, Microsoft délivrera seulement deux bulletins de sécurité à l’occasion de son correctif de sécurité mensuel attendu le 10 mai.

C’est allégé par rapport aux 64 failles de sécurité du Patch Tuesday d’avril dernier.

Selon Silicon.fr, le prochain correctif corrigera trois vulnérabilités. Une considérée comme critique concernera les plates-formes Windows Server 2003, 2008 et 2008R2 (32 et 64 bits).

Les deux autres, classées comme importantes, renforceront la sécurité des suites Office XP, 2003 et 2007, ainsi que les versions dédiés à l’environnement Mac OS (2004 et 2008).

La version Office 2010 n’est donc pas concernée par la mise à jour.

Microsoft profite du bulletin de sécurité de mai pour annoncer des changements de son service d’assistance Exploitability Index exploité depuis octobre 2008.

Celui-ci s’enrichira de nouvelles informations visant à faciliter le choix des responsables de la sécurité IT (RSSI, administrateurs systèmes) dans la hiérarchisation de l’application des patches.

« Plus précisément, nous allons publier deux valeurs d’indice d’exploitabilité, indique Maarten Van Horenbeeck, responsable sécurité au sein du Microsoft Security Response Team (MSRT).

« L’une pour la plate-forme la plus récente, l’autre comme une note globale pour toutes les versions plus anciennes du logiciel. »

Un changement qui devrait faciliter la gestion des risques pour les clients des versions les plus récentes des produits Microsoft.

Auparavant, l’indice de risque était globalement attribué pour l’ensemble des versions de l’application affectée.

Une occasion de montrer les différences de risques de failles des plates-formes selon leurs versions qui pourrait inciter à adopter les plus récentes.

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago