[Correctifs]

M&M Messages postés 5058 Statut Contributeur -  
M&M Messages postés 5058 Statut Contributeur -
Où en étions-nous, ah oui, jusqu'ici, Microsoft a dévoilé depuis le début de l'année, 38 failles de sécurité dans ses logiciels.

Je citais les précédents sur http://www.commentcamarche.net/forum/affich-229449-Microsoft-Security-Tool-Kit et même un outil pour savoir rapido si sur votre LAN, tous les PCs sont bien patchés contre les exploits/RPC (kb823980scan sur http://www.commentcamarche.net/forum/affich-229449-Microsoft-Security-Tool-Kit#17 )

Mais voici en un clin d'oeil la liste des 38 flaws:
http://www.microsoft.com/security/security_bulletins/

J'ajoute donc à ma liste les nouveautés de ce 3 septembre 2003:

--> le MS03-34 (824105) pour une faille Netbios dans NT4 windows 2000 XP et 2003
--> le MS03-35 (827653) pour les macros de MS-Word 97 2000 et 2002 et Works
--> le MS03-36 (827103) buffer overrun dans MS-Office 97 2000 XP Works Frontpage
--> le MS03-37 (822715) pour Visual Basic office97 2000 et XP
--> le MS03-38 (827104) pour un unchecked buffer dans access 97 2000 XP

C'est rassurant de le savoir, non ?
 :,§_ ç _
(@)=(@)

7 réponses

Jean-François Pillou Messages postés 19541 Statut Webmaster 63 278
 
Salut M&M,

Merci beaucoup pour toutes ces infos ;-)
0
M&M Messages postés 5058 Statut Contributeur 667
 
Et hop, un joli article sur trois nouvelles failles RPCSS : http://www.eweek.com/article2/0,4149,1261437,00.asp
qui sont corrigées le pense-t-on par la sortie ce 10 septembre du correctif

--> MS03-39 (824146) pour un buffer overrun dans RPCSS sur NT4, 2000, XP et 2003

soit les mêmes cibles que pour MS03-26 (la gamme professionnelle). Donc le correctif DCOM RPC était insuffisant et Microsoft "urges users to install this critical security patch immediately!"

A télécharger sur http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-039.asp
 :,§_ ç _
(@)=(@)
0
sebsauvage Messages postés 33415 Statut Modérateur 15 663
 
arg.
c'est assez effrayant.

On a pas fini de patcher.
0
teutates Messages postés 19847 Statut Modérateur 3 588
 
Bonjour,

J'ai fini de parché. A ce jour !

Par contre, l'opération relève du parcours du combattant ! J'ai testé directement Machin Update, en automatique : c'est long, très long et hasardeux !

Finallement, j'ai fait ca en mode manuel et c'est le mieux.
1) Aller sur Machin Upadte pour déterminer ce qu'il faut patché.
2) Cliquer sur "Plus d'information" dans chaque patch
3) Téléchargé sur le disque dur, en nottant éventuellement l'ordre à appliquer.
4) Patcher puis revérifier.

C'est long mais p'tet moins qu'en mode automatique, du moins chez moi ! Et au moins, on sait ce qui se passe !-))

A dicias !-)))

On n'explique bien que ce qu'on comprend parfaitement.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
M&M Messages postés 5058 Statut Contributeur 667
 
Oui, j'ai essayé de télécharger et en début d'après midi les serveurs de Microsoft étaient hyper lents (3à à 40 kb/sec) depuis la Belgique. Il faut dire qu'on commence à en avoir soupé.
 :,§_ ç _
(@)=(@)
0
teutates Messages postés 19847 Statut Modérateur 3 588
 
Tu me rassures quelque part ! Ceci dit, j'aurais tendance à penser que le machin Update de Gro$oft est mal conçu ! Outre les problèmes de vitesse digne des gastéropode rumatisant, il existe des différences techniques entre Windows Update et Office Update.

Chez Windows Update, il est possible de patcher en automatique -et il ne faut surtout pas fermer la fenêtre du navigateur Web où se trouve cette cession Update, sous peine d'echec- mais aussi en mode manuel.

Chez Office Update, il y a possibilité de patcher en manuel ou en ... manuel !

Et en plus, en manuel, il existe tellement de sous version d'Office (en plus des versions classiques, il faut rajouter les diverses versions "mises à jour") qu'il faut être vigilant aux rustines à télécharger / appliquer. D'autre part, le lien semble indiquer le bon patch pour sa version installée et à l'arrivée, il fait rien que de pas vouloir s'appliquer !-() Beuhh ! Fait c*%§r !-(((

Billou ! Avec tes 86 % de marges, tu pourrais au moins nous vendre quelque chose de parfait ! Travail baclé ! Je ne t'embaucherai pas !

A dicias !-)))

On n'explique bien que ce qu'on comprend parfaitemen
0
Voodoo
 
0
M&M Messages postés 5058 Statut Contributeur 667
 
Ce 3 octobre 03, Microsoft publie ceci :
-- MS03-040 (828750) Correctif cumulatif pour Internet explorer 5.01, 5.5 et 6.0 et 6.0 SP1.
Lire et télécharger depuis http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/ms03-040.asp
Puisqu'il est "cumulatif", il remplace donc les précédents que je citais en http://www.commentcamarche.net/forum/affich-229449-Microsoft-Security-Tool-Kit#15
 :,§_ ç _
(@)=(@)
0