ou INSCRIVEZ-VOUS Mot de passe oublié ?
Publicité

Les mises à jour mensuelles Microsoft sont là

Comme chaque mois, Microsoft est indisposé

A l’occasion de son train de correctifs mensuel, Microsoft propose deux rustines à télécharger selon les voies habituelles. L’une concerne l’affichage des fonts sur le web, l’autre concerne le décodage des données TNEF.
  • Base de connaissance KB908519 : S’agissant du premier bug concernant donc la gestion des polices web, il comble un trou découvert par eEye Digital Security. La brèche frappe toutes les versions depuis Windows 98 aux versions plus récentes de l’OS. Elle avait été classée dès l’origine par eEye comme hautement critique car elle permet à l’auteur d’une page web de faire exécuter du code arbitraire sur le système du visiteur.patch
  • Base de connaissance KB902412 : le second disponible dans la boîte à rustines concerne la manipulation du format Transport Neutral Encapsulation Format (ou TNEF) via Outlook ou Echange, et dans certains environnements. Le problème autorise l’exécution de fichier à distance, ou l’effacement de données, la création de nouveaux comptes, etc. lors de l'utilisation de ces logiciels de messagerie. La faille ne frappe pas spécialement Windows mais les applications dont Office 2000, XP, 2003, Exchange Serveur 5.x. Pour précision, la brêche a été découverte cette fois par la société de sécurité Ngssoftware.com.
On pourra télécharger ces patchs depuis les bases de connaissances citées ci-dessus ou, plus simplement, via le système de mise à jour Windows Update. Notons au passage que le patch relatif à la faille WMF, publié le 6 janvier dernier, a été inclus dans cette trousse à pharmacie mensuelle. Outre cela, Microsoft a mis à jour son Windows Malicious Software Removal Tool, utilitaire maison anti malware (dont Blaster, Sasser et Mydoom).
le 11 janvier 2006 à 11:42 (15 155 lectures)