Pour gérer vos consentements :

Microsoft Patch Tuesday : préparez-vous à du lourd

C’est le rituel mensuel de la sécurité IT : mardi prochain (14 juin), Microsoft délivrera son correctif de sécurité.

Un Patch Tuesday assez chargé puisqu’il comprend 16 bulletins : 9 sont rangés dans la catégorie « critique » et 7 sont estampillés « important ».

Vous avez le choix des attaques avec les brèches de sécurité. Microsoft veut les colmater pour éviter l’exécution de code indésirable distant sur leur machine, des attaques par déni de service (DoS), des élévations indues de privilèges ainsi que des risques de vols d’informations.

La plupart des grandes familles de produits software de Microsoft sont concernées, selon Silicon.fr : à commencer par Windows (de XP à 7, en versions desktop et serveurs, 32 comme 64 bits).

On trouve également des alertes concernant le gestionnaire de base de données SQL Server mais aussi la suite bureautique Office.

Du côté d’Internet Explorer, le navigateur fera aussi l’objet d’une mise à jour.

Autres gammes qui font l’objet d’un intérêt particulier : Silverlight 4 dédié aux projets RIA et l’outil de développement Visual Studio (2005 SP1, 2008 SP1 et 2010).

Même attention pour les outils de sécurité IT de Microsoft : il faudra boucher une faille critique sur le client Forefront Threat Management Gateway 2010.

Sécurité IT : les règles ne sont pas immuables
Il y a dix ans, Microsoft publiait un guide intitulé Ten Immutable Laws of Security sur les règles de base de la sécurité. Mais les temps changent et les menaces malware ont évolué, en particulier les innombrables chevaux de Troie.  La firme de Redmond vient de réactualiser sa vision toujours en dix points mais en mode 2.0 :  Ten Immutable Laws Of Security 2.0. Moralité : les immuables règles de sécurité ne sont pas si éternelles…

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago