[mise à jour] Faille dans W2000, XP et 2003
Tiens, microsoft a des failles ? :-/
Une alerte de secuser qui vient d'arriver :
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Une vulnérabilité de niveau important a été découverte dans MDAC (Microsoft
Data Access Components) versions 2.5, 2.6, 2.7 et 2.8. Cette vulnérabilité
peut permettre à une personne malveillante d'exécuter le code de son choix
sur l'ordinateur de sa victime sous Windows 2000, XP ou 2003 Server.
http://www.secuser.com/communiques/2004/040113_mdac.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. LOGICIEL(S) AFFECTE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Microsoft Windows 2000
Microsoft SQL Server 2000
Microsoft Windows XP
Microsoft Windows Server 2003
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. CORRECTIF DISPONIBLE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent appliquer immédiatement le correctif
correspondant à la version de leur logiciel via le service WindowsUpdate
(en français) ou en téléchargeant le correctif sur le site de l'éditeur.
http://www.secuser.com/outils/index.htm#windowsupdate
http://www.secuser.com/communiques/2004/040113_mdac.htm#correctif
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
4. AIDE ET DISCUSSION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Détail de l'alerte sur le site de l'éditeur
http://www.microsoft.com/technet/security/bulletin/MS04-003.asp
Anciens communiqués sécurité
http://www.secuser.com/communiques/
Forum de discussion et d'entraide sur la sécurité informatique
http://www.secuforum.com/fr.comp.securite/
Déterminer le numéro de version d'un logiciel
http://www.secuser.com/glossaire/n.htm#Numero_version
Identifier les fausses alertes sécurité et virus
http://www.secuser.com/outils/antihoax.htm
Dernières nouvelles de la sécurité informatique
http://www.secuser.com/actu/
J'ai oublié XP dans le titre, si un modérateur charitable passe par là, merci :-)
Seul l'étang tranquille reflète les étoiles
Une alerte de secuser qui vient d'arriver :
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Une vulnérabilité de niveau important a été découverte dans MDAC (Microsoft
Data Access Components) versions 2.5, 2.6, 2.7 et 2.8. Cette vulnérabilité
peut permettre à une personne malveillante d'exécuter le code de son choix
sur l'ordinateur de sa victime sous Windows 2000, XP ou 2003 Server.
http://www.secuser.com/communiques/2004/040113_mdac.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. LOGICIEL(S) AFFECTE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Microsoft Windows 2000
Microsoft SQL Server 2000
Microsoft Windows XP
Microsoft Windows Server 2003
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. CORRECTIF DISPONIBLE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent appliquer immédiatement le correctif
correspondant à la version de leur logiciel via le service WindowsUpdate
(en français) ou en téléchargeant le correctif sur le site de l'éditeur.
http://www.secuser.com/outils/index.htm#windowsupdate
http://www.secuser.com/communiques/2004/040113_mdac.htm#correctif
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
4. AIDE ET DISCUSSION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Détail de l'alerte sur le site de l'éditeur
http://www.microsoft.com/technet/security/bulletin/MS04-003.asp
Anciens communiqués sécurité
http://www.secuser.com/communiques/
Forum de discussion et d'entraide sur la sécurité informatique
http://www.secuforum.com/fr.comp.securite/
Déterminer le numéro de version d'un logiciel
http://www.secuser.com/glossaire/n.htm#Numero_version
Identifier les fausses alertes sécurité et virus
http://www.secuser.com/outils/antihoax.htm
Dernières nouvelles de la sécurité informatique
http://www.secuser.com/actu/
J'ai oublié XP dans le titre, si un modérateur charitable passe par là, merci :-)
Seul l'étang tranquille reflète les étoiles
6 réponses
-
ContributeurTiens, microsoft a des failles ?
Non !???? :-DDDD
Merci pour l'info !!
:-)
Linux is like sex, it's better when it's free... :-)
L'ignorance, c'est la mort ; le savoir, c'est la vie... -
ContributeurJ'ai oublié XP dans le titre
et 2003 !!!
si un modérateur charitable passe par là
A cette heure là, hormis Eaulive... ;-)
Linux is like sex, it's better when it's free... :-)
L'ignorance, c'est la mort ; le savoir, c'est la vie... -
Microsoft il commence à souler grave....
Sans compter que leur patch marche pas :
Il m'indique impossible de trouver la version installés : alors que c'est la 6, que le patch est le bon et de la bonne langue et que la version est bien reconnu par leur 2 methodes listées là http://support.microsoft.com/default.aspx?kbid=301202
Sérieux, il me gave, fo vrément avoir ke ça à faire... -
ContributeurRésumé: le correctif q832483 pour la faille MDAC ( http://www.microsoft.com/downloads/details.aspx?FamilyId=39472EE8-C14A-47B4-BFCC-87988E062D91&displaylang=fr ) remplace l'ancien correctif q823718 (que je signalais sur http://www.commentcamarche.net/forum/affich-229449-Microsoft%20Security%20Tool%20Kit#15 )
_ç_§:
(.)#(.) -
ContributeurRhâ, je pige que dalle.
Je viens d'aller dans ajouter ou supprimer des programmes, hors cette référence de correctif n'y figure pas. Je suis en mise à jour auto pourtant. Je me plante ? Faut que j'aille voir ailleurs ? En plus, sur Windows Update, pataugeage dans la semoule. La procédure d'analyse de ma bécane ne va pas à terme. Purée c'est pas ma journée ! :-(
Ce qui m'effraie, ce n'est pas l'oppression des méchants;
c'est l'indifférence des bons. Martin Luther King-
-
-
Contributeur@Fu XuenSorry FX, pas vu ta réponse. Des blèmes avec la réception des mails du Forum.
IE6 - XP Home, avec le pare-feu intégré (pas taper !).
Je pensais que le correctif était peut-être déjà présent sur mon PC, donc pas essayé le lien de M&M.
Ce qui m'effraie, ce n'est pas l'oppression des méchants;
c'est l'indifférence des bons. Martin Luther King -
Contributeur@Fu XuenY a bien une trace quelque part, bon sang ! :-)
Dans le dossier Windows ?
Ce qui m'effraie, ce n'est pas l'oppression des méchants;
c'est l'indifférence des bons. Martin Luther King -
@Fu XuenDommage que ça marche pas avec Winupdate, c'est automatique normalement il me semble.
Sur W2K, les mises à jours sont là :
C:\WINNT\$NtUninstallKB329115$
mais si elle n'est pas désinstallable en plus :-o
Seul l'étang tranquille reflète les étoiles
-
-
Tiens, tu as raison frangine, voilà un thread où j'ai reçu aucune réponse dans ma boite alors que c'est moi qui l'ai initié ...
C'est en le voyant remonter que j'y pense ....
Seul l'étang tranquille reflète les étoiles