Navigation
L'actualité informatique et multimédia
Microsoft : les bulletins de sécurité de février 2008 en détail
Si février n'a ni pluie ni giboulées, seront ennuyeux tous les mois de l'année
Si février n'a ni pluie ni giboulées, seront ennuyeux tous les mois de l'année
Comme chaque deuxième mardi de chaque mois, ou presque, Microsoft a publié des mises à jour pour ses logiciels et systèmes d’exploitations. En ce beau mois de février, nous avons 6 bulletins critiques et 5 bulletins importants. En voici le détail.Mises à jour critiques :
- MS08-007 : Cette mise à jour de sécurité de niveau « critique » corrige une vulnérabilité dans le mini-redirecteur WebDAV. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté.
- MS08-008 : Cette mise à jour de sécurité de niveau « critique » corrige une vulnérabilité qui pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue. Elle pourrait être exploitée par le biais d'attaques sur OLE Automation.
- MS08-009 : Cette mise à jour de sécurité de niveau « critique » corrige une vulnérabilité dans Microsoft Word qui pourrait permettre l'exécution de code à distance si un utilisateur ouvre un fichier Word (2000, XP et 2003) spécialement conçu. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté.
- MS08-010 : Cette mise à jour de sécurité de niveau « critique » corrige quatre vulnérabilités. Celle dont l'impact est le plus élevé pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue en utilisant Internet Explorer.
- MS08-012 : Cette mise à jour de sécurité de niveau « critique » corrige deux vulnérabilités dans Microsoft Office Publisher (2000, XP et 2003) qui pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Publisher spécialement conçu. Tout attaquant qui parviendrait à exploiter ces vulnérabilités pourrait prendre le contrôle intégral du système affecté.
- MS08-013 : Cette mise à jour de sécurité de niveau « critique » corrige une vulnérabilité dans Microsoft Office qui pourrait permettre l'exécution de code à distance si un utilisateur ouvre un fichier Microsoft Office (2000, XP, 2003 et 2004) spécialement conçu contenant un objet mal formé. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté.
- MS08-003 : Cette mise à jour de sécurité de niveau « important » corrige une vulnérabilité liée aux implémentations d'Active Directory sur Microsoft Windows Server 2000 et Windows Server 2003 et Active Directory en mode application (ADAM) lorsqu'il est installé sur Windows XP Professionnel et Windows Server 2003. Cette vulnérabilité pourrait permettre une condition de déni de service.
- MS08-004 : Cette mise à jour de niveau « important » corrige une vulnérabilité liée au traitement du protocole TCP/IP. Un attaquant qui réussirait à exploiter cette vulnérabilité pourrait empêcher le système affecté de répondre et pourrait le forcer à redémarrer automatiquement.
- MS08-005 : Cette mise à jour de niveau « important » corrige une vulnérabilité dans Internet Information Services (IIS). Tout attaquant local qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté.
- MS08-006 : Cette mise à jour de niveau « important » corrige une vulnérabilité dans Internet Information Services (IIS). Il existe une vulnérabilité d'exécution de code à distance liée à la façon dont IIS traite les entrées de données dans les pages Web ASP. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait ensuite exécuter certaines actions sur le serveur IIS avec les mêmes droits que l'identité du processus de travail (WPI - Worker Process Identity).
- MS08-011 : Cette mise à jour de sécurité de niveau « important » corrige trois vulnérabilités dans le convertisseur de fichiers Microsoft Works. Ces vulnérabilités pourraient permettre l'exécution de code à distance lorsqu’un utilisateur ouvre un fichier Works (.wps) spécialement conçu avec une version concernée de Microsoft Office, Microsoft Works ou Microsoft Works Suite.
Rédigée par le mercredi 13 février 2008 à 11h27 (10014 lectures)
Source de l'INformation : Microsoft
Source de l'INformation : Microsoft
Le reste de l'actualité :
13-02-08 : Preview exclusive de Simon the Sorcerer 4 : Chaos Happen
13-02-08 : Toshiba Portégé G810, un PDA prêt pour le haut débit mobile
13-02-08 : Biohazard propose du refroidissement extrême en série
13-02-08 : Le SP1 de Vista sur MSDN et TechNet dès la fin du mois
13-02-08 : Peine légère pour Simon Moon, responsable de ShareReactor
13-02-08 : Microsoft : les bulletins de sécurité de février 2008 en détail
13-02-08 : Panasonic lance la première SD Card de 32 Go : 699 dollars
13-02-08 : LG Electronics lancera un téléphone Google Android en 2009
13-02-08 : Un scanner d'iris dans les futurs appareils photo Canon ?
13-02-08 : Firefox 3 bêta 3 : disponibilité et montagnes de corrections
13-02-08 : Toshiba Portégé G810, un PDA prêt pour le haut débit mobile
13-02-08 : Biohazard propose du refroidissement extrême en série
13-02-08 : Le SP1 de Vista sur MSDN et TechNet dès la fin du mois
13-02-08 : Peine légère pour Simon Moon, responsable de ShareReactor
13-02-08 : Microsoft : les bulletins de sécurité de février 2008 en détail
13-02-08 : Panasonic lance la première SD Card de 32 Go : 699 dollars
13-02-08 : LG Electronics lancera un téléphone Google Android en 2009
13-02-08 : Un scanner d'iris dans les futurs appareils photo Canon ?
13-02-08 : Firefox 3 bêta 3 : disponibilité et montagnes de corrections
Windows Media Player 11 en 64 bits par défaut sous Vista x64
La version 64 bits de Vista propose deux versions de...
La version 64 bits de Vista propose deux versions de...
Afficher plusieurs pages au lancement de Firefox
Avec Firefox il est possible d'ouvrir plusieurs pages...
Avec Firefox il est possible d'ouvrir plusieurs pages...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.1834 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.1834 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL






























