Série de patchs pour Windows et ses logiciels

Microsoft vient de publier des correctifs de sécurité concernant une dizaines de failles dans Windows, Outlook, ActiveX, MDAC, FrontPage, Sharepoint et divers autres éléments.

Ces correctifs comblent des failles de sécurité importantes qui permettent la prise de contrôle à distance d'un PC par des pirates.

Microsoft, suivant la politique de mises à jour qu'ils ont annoncée, a tout de même été très critiqué pour les délais de publication des correctifs.

En effet certaines de ces failles critiques datent du 23 mars.

A tel point que des société de sécurité ont même distribué - bien avant Microsoft ! - des patchs correctifs... que Microsoft a bien sûr déconseillé d'utiliser.

Si vous êtes utilisateur de Windows, l'outils WindowsUpdate a déjà dû vous prévenir de la disponibilité de ces correctifs.
Dans le cas contraire, prenez Internet Explorer et rendez-vous à l'adresse suivante: http://www.update.microsoft.com/windowsupdate/v6/default.aspx

6 réponses

  1. Une faille dans xp, ce serait bien la première fois o_O
    0
    1. Modérateur
      Sur certains sites, si tu voyais le nombre de failles de sécurité dans le noyau Linux, tu serais etonné, j'en vois 22 rapportées aujourd'hui, il ya peut être des doublons dans les rapports mais ça fait beaucoup.

      Non, on ne peut pas reprocher à XP d'avoir des failles mais par contre de les corriger tardivement ça....
      0
      1. en effet, message intéressant.
        mais ces failles dans linux ne peuvent pas être exploiter par un virus ?
        en tout cas pendre le controle a distance d'un pc c'est ce qui ce fait de pire comme faille.
        0
        1. Modérateur
          Ca concerne pas mal de risques de denis de services locaux (donc bon, ya pire....).
          Et quelques buffer overflow.
          Mais peu d'entre eux ont l'air d'être exploitables à distance, et s'ils le sont c'est plutôt pour causer (potentiellement) des dénis de service.

          Et puis un virus: si peut être dans certains cas, il peut y avoir un virus qui profite de ce genre de truc. Encore faut il qu'il puisse s'insérer dans l'ordinateur distant, qu'il s'execute ensuite, et qu'il arrive à faire des dégât, que ce soit la même version de noyau Linux...
          0
          1. Modérateur
            mais ces failles dans linux ne peuvent pas être exploiter par un virus ?

            En effet, elles pourraient l'être.

            Mais la majorité de ces failles ne sont exploitable que localement (c'est à dire qu'il faut déjà avoir un login/mot de passe sur la machine).

            Assez peu de risque en réseau, a priori.
            0