Microsoft a publié hier soir ses derniers bulletins de sécurité pour ses produits. Ils sont au nombre de huit et se décomposent comme suit : six critiques et deux importants.
Bulletins critiques
- MS08-071 : Cette mise à jour de sécurité corrige deux vulnérabilités dans GDI. L'exploitation de l'une de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier image WMF spécialement conçu. Tout attaquant qui parviendrait à exploiter ces vulnérabilités pourrait prendre le contrôle intégral du système affecté.
- MS08-075 : Cette mise à jour de sécurité corrige deux vulnérabilités dans Windows Search. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur ouvre et enregistre un fichier de recherche enregistrée spécialement conçu dans l'Explorateur Windows ou si un utilisateur clique sur une URL de recherche spécialement conçue. Tout attaquant qui parviendrait à exploiter ces vulnérabilités pourrait prendre le contrôle intégral du système affecté.
- MS08-073 : Cette mise à jour de sécurité corrige quatre vulnérabilités signalées confidentiellement. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer.
- MS08-070 : Cette mise à jour de sécurité corrige cinq vulnérabilités et une vulnérabilité révélée publiquement concernant les contrôles ActiveX des fichiers étendus de l'environnement d'exécution Microsoft Visual Basic 6.0. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur parcourait un site Web au contenu spécialement conçu.
- MS08-072 : Cette mise à jour de sécurité corrige huit vulnérabilités dans Microsoft Office Word et Office Outlook qui pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Word ou texte riche (RTF) spécialement conçu. Tout attaquant qui parviendrait à exploiter ces vulnérabilités pourrait prendre le contrôle intégral du système affecté.
- MS08-074 : Cette mise à jour de sécurité corrige trois vulnérabilités dans Microsoft Office Excel, qui pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Excel spécialement conçu. Tout attaquant qui parviendrait à exploiter ces vulnérabilités pourrait prendre le contrôle intégral du système affecté.
Bulletins importants :
- MS08-077 : Cette mise à jour de sécurité corrige une vulnérabilité. Elle pourrait permettre une élévation de privilèges si un attaquant contournait l'authentification en naviguant vers une URL d'administration sur un site SharePoint. Une attaque réussie menant à l'élévation de privilèges pourrait entraîner un déni de service ou la divulgation d'informations.
- MS08-076 : Cette mise à jour de sécurité corrige deux vulnérabilités dans les composants Windows Media suivants : Lecteur Windows Media, module d'exécution du format Windows Media et Windows Media Services. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance. Si un utilisateur a ouvert une session avec des privilèges d'administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté.
Source :
Microsoft
Vincent Hermann
le 10 décembre 2008 à 15:40
(10 894
lectures)
Actualités et brèves relatives
- 05 / 12 / 2008 : 98% des PC sous Windows ont au moins une faille non corrigée
- 12 / 11 / 2008 : Microsoft : bulletins de sécurité de novembre 2008
- 15 / 10 / 2008 : Microsoft : bulletins de sécurité d'octobre 2008 en détails
- 10 / 09 / 2008 : Microsoft : les bulletins de sécurité de septembre 2008 en détail
- 13 / 08 / 2008 : Microsoft : bulletins de sécurité d'août 2008
- 09 / 07 / 2008 : Microsoft : bulletins de sécurité de juillet 2008
- 11 / 06 / 2008 : Microsoft : bulletins de sécurité du mois de juin 2008
- 14 / 05 / 2008 : Microsoft : bulletins de sécurité du mois de mai 2008






