Série de patchs pour Windows et ses logiciels

sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   -  
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   -
Microsoft vient de publier des correctifs de sécurité concernant une dizaines de failles dans Windows, Outlook, ActiveX, MDAC, FrontPage, Sharepoint et divers autres éléments.

Ces correctifs comblent des failles de sécurité importantes qui permettent la prise de contrôle à distance d'un PC par des pirates.


Microsoft, suivant la politique de mises à jour qu'ils ont annoncée, a tout de même été très critiqué pour les délais de publication des correctifs.

En effet certaines de ces failles critiques datent du 23 mars.

A tel point que des société de sécurité ont même distribué - bien avant Microsoft ! - des patchs correctifs... que Microsoft a bien sûr déconseillé d'utiliser.




Si vous êtes utilisateur de Windows, l'outils WindowsUpdate a déjà dû vous prévenir de la disponibilité de ces correctifs.
Dans le cas contraire, prenez Internet Explorer et rendez-vous à l'adresse suivante: http://www.update.microsoft.com/windowsupdate/v6/default.aspx
A voir également:

6 réponses

djneo Messages postés 136 Date d'inscription   Statut Membre Dernière intervention   23
 
Une faille dans xp, ce serait bien la première fois o_O
0
kilian Messages postés 8732 Date d'inscription   Statut Modérateur Dernière intervention   1 526
 
Sur certains sites, si tu voyais le nombre de failles de sécurité dans le noyau Linux, tu serais etonné, j'en vois 22 rapportées aujourd'hui, il ya peut être des doublons dans les rapports mais ça fait beaucoup.

Non, on ne peut pas reprocher à XP d'avoir des failles mais par contre de les corriger tardivement ça....
0
djneo Messages postés 136 Date d'inscription   Statut Membre Dernière intervention   23
 
en effet, message intéressant.
mais ces failles dans linux ne peuvent pas être exploiter par un virus ?
en tout cas pendre le controle a distance d'un pc c'est ce qui ce fait de pire comme faille.
0
kilian Messages postés 8732 Date d'inscription   Statut Modérateur Dernière intervention   1 526
 
Ca concerne pas mal de risques de denis de services locaux (donc bon, ya pire....).
Et quelques buffer overflow.
Mais peu d'entre eux ont l'air d'être exploitables à distance, et s'ils le sont c'est plutôt pour causer (potentiellement) des dénis de service.

Et puis un virus: si peut être dans certains cas, il peut y avoir un virus qui profite de ce genre de truc. Encore faut il qu'il puisse s'insérer dans l'ordinateur distant, qu'il s'execute ensuite, et qu'il arrive à faire des dégât, que ce soit la même version de noyau Linux...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
mais ces failles dans linux ne peuvent pas être exploiter par un virus ?

En effet, elles pourraient l'être.

Mais la majorité de ces failles ne sont exploitable que localement (c'est à dire qu'il faut déjà avoir un login/mot de passe sur la machine).

Assez peu de risque en réseau, a priori.
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
Complément à l'article:

La vulnérabilité critique de IE qui date du 23 mars:
https://www.flexera.com/products/operations/software-vulnerability-research/secunia-research.html

Le bulletin sécurité date du 23 mars, mais Microsoft a été prévenu de cette faille le 13 février.


43 jours sans patch pour une faille critique... mmm... pas terrible.
0