Série de patchs pour Windows et ses logiciels

sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 - 13 avril 2006 à 11:48
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 - 13 avril 2006 à 15:55
Microsoft vient de publier des correctifs de sécurité concernant une dizaines de failles dans Windows, Outlook, ActiveX, MDAC, FrontPage, Sharepoint et divers autres éléments.

Ces correctifs comblent des failles de sécurité importantes qui permettent la prise de contrôle à distance d'un PC par des pirates.


Microsoft, suivant la politique de mises à jour qu'ils ont annoncée, a tout de même été très critiqué pour les délais de publication des correctifs.

En effet certaines de ces failles critiques datent du 23 mars.

A tel point que des société de sécurité ont même distribué - bien avant Microsoft ! - des patchs correctifs... que Microsoft a bien sûr déconseillé d'utiliser.




Si vous êtes utilisateur de Windows, l'outils WindowsUpdate a déjà dû vous prévenir de la disponibilité de ces correctifs.
Dans le cas contraire, prenez Internet Explorer et rendez-vous à l'adresse suivante: http://www.update.microsoft.com/windowsupdate/v6/default.aspx
A voir également:

6 réponses

djneo Messages postés 136 Date d'inscription vendredi 24 mars 2006 Statut Membre Dernière intervention 19 mai 2006 23
13 avril 2006 à 14:02
Une faille dans xp, ce serait bien la première fois o_O
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
13 avril 2006 à 14:28
Sur certains sites, si tu voyais le nombre de failles de sécurité dans le noyau Linux, tu serais etonné, j'en vois 22 rapportées aujourd'hui, il ya peut être des doublons dans les rapports mais ça fait beaucoup.

Non, on ne peut pas reprocher à XP d'avoir des failles mais par contre de les corriger tardivement ça....
0
djneo Messages postés 136 Date d'inscription vendredi 24 mars 2006 Statut Membre Dernière intervention 19 mai 2006 23
13 avril 2006 à 15:05
en effet, message intéressant.
mais ces failles dans linux ne peuvent pas être exploiter par un virus ?
en tout cas pendre le controle a distance d'un pc c'est ce qui ce fait de pire comme faille.
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
13 avril 2006 à 15:19
Ca concerne pas mal de risques de denis de services locaux (donc bon, ya pire....).
Et quelques buffer overflow.
Mais peu d'entre eux ont l'air d'être exploitables à distance, et s'ils le sont c'est plutôt pour causer (potentiellement) des dénis de service.

Et puis un virus: si peut être dans certains cas, il peut y avoir un virus qui profite de ce genre de truc. Encore faut il qu'il puisse s'insérer dans l'ordinateur distant, qu'il s'execute ensuite, et qu'il arrive à faire des dégât, que ce soit la même version de noyau Linux...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 659
13 avril 2006 à 15:34
mais ces failles dans linux ne peuvent pas être exploiter par un virus ?

En effet, elles pourraient l'être.

Mais la majorité de ces failles ne sont exploitable que localement (c'est à dire qu'il faut déjà avoir un login/mot de passe sur la machine).

Assez peu de risque en réseau, a priori.
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 659
13 avril 2006 à 15:55
Complément à l'article:

La vulnérabilité critique de IE qui date du 23 mars:
https://www.flexera.com/products/operations/software-vulnerability-research/secunia-research.html

Le bulletin sécurité date du 23 mars, mais Microsoft a été prévenu de cette faille le 13 février.


43 jours sans patch pour une faille critique... mmm... pas terrible.
0