En ce beau mois de novembre, les bulletins de sécurité de Microsoft ne sont pas nombreux. Deux mises à jour seulement ont été publiées, dont une critique et une importante :
- MS07-061 : corrige une vulnérabilité critique d'exécution de code à distance liée à la façon dont le shell Windows traite les URI spécialement conçus qui lui sont transmis. Si le shell Windows n'a pas procédé à une validation suffisante de ces URI, un attaquant pourrait exploiter cette vulnérabilité et exécuter du code arbitraire. Microsoft a uniquement identifié des manières d'exploiter cette vulnérabilité sur les systèmes exécutant Internet Explorer 7 (excepté Vista). Cependant, la vulnérabilité existe dans un fichier Windows, Shell32.dll, qui est inclus dans toutes les éditions de Windows XP et Windows Server 2003 prises en charge.
- MS07-062 : cette vulnérabilité d'usurpation de contenu existe dans les serveurs DNS Windows et pourrait permettre à un attaquant d'envoyer des réponses spécialement conçues à des requêtes DNS, et ainsi d'usurper ou de rediriger du trafic Internet destiné à des emplacements légitimes. Les systèmes touchés sont Windows 2000 et Windows Server 2003.
Source :
Microsoft
Vincent Hermann
le 14 novembre 2007 à 08:43
(12 903
lectures)
Actualités et brèves relatives
- 10 / 10 / 2007 : Microsoft : bulletin de sécurité du mois d'octobre 2007
- 14 / 09 / 2007 : Microsoft force la mise à jour vers Windows Live Messenger 8.1
- 12 / 09 / 2007 : Microsoft : bulletin de sécurité de septembre 2007
- 29 / 08 / 2007 : Faille dans le mode visioconférence sous MSN Messenger 7.x
- 11 / 07 / 2007 : Microsoft : bulletin de sécurité de juillet 2007
- 13 / 06 / 2007 : Microsoft : bulletin de sécurité de juin 2007
- 09 / 05 / 2007 : Microsoft : bulletin de sécurité de mai 2007
- 11 / 04 / 2007 : Microsoft : bulletin de sécurité d'avril 2007







