Pour gérer vos consentements :

Patch Tuesday : Microsoft se concentre sur Windows et Office

Microsoft a diffusé son Patch Tuesday pour le mois de juillet. Elle est plutôt conforme à la notification diffusée en fin de semaine dernière.

La livraison est plutôt légère : trois bulletins pour des failles critiques et une faille « importante » pour Windows et Office (contre 10 en juin).

Le bulletin MS10-042 porte sur le Centre d’aide et de support pour Windows XP et Windows Server 2003. Elle traite d’une faille « critique » qui permettrait l’exécution de code à distance.

Une autre vulnérabilité jugée très sensible dans Windows est corrigée à travers le bulletin MS10-043. Il s’agit d’une mise à jour de sécurité portant sur la commande cdd.dll.

Dans Microsoft Office Access (système de gestion de base de données), ce sont les contrôles ActiveX qui étaient endommagés de manière critique et qui font l’objet d’un patch pour le mois de juillet.

La vulnérabilité concernait surtout Office 2003 Service Pack 3, Office 2007 System Service Pack 1 et Office 2007 System Service Pack 2.

Seul bulletin à placer de la catégorie « important » : une faille dans Outlook de Microsoft Office (MS10-045). Elle concerne surtout les versions Office XP Service Pack 3, Office 2003 Service Pack 3, Office 2007 System Service Pack 1 et Office 2007 System Service Pack 2.

Rendez-vous sur Windows Update pour les mises à jour de sécurité.

Rappelons que, depuis le 13 juillet, Microsoft n’assure plus le support de Windows XP Service Pack 2 (il n’a donc plus de correctifs de sécurité ultérieurs pour la version de cet OS).

Recent Posts

Avec Phi-3-mini, Microsoft va-t-il convertir les PME à la GenAI ?

Microsoft lance Phi-3-mini, un petit modèle de langage (SLM) qui s'adresse aux entreprises ne disposant…

6 jours ago

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

4 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

1 mois ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago