Microsoft : bulletins de sécurité de mars 2009
En mars, ne te découvre pas d'un fil... Ah non c'est pas ça
Comme chaque deuxième mardi de chaque mois, Microsoft a publié hier soir ses bulletins de sécurité pour ses systèmes d’exploitation et logiciels. Pour le mars, il y a une mise à jour critique et deux importantes. Inventaire.
Mise à jour critique
- MS09-006 : Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans le noyau Windows. La vulnérabilité la plus grave pourrait permettre l'exécution de code à distance si un utilisateur affichait un fichier image EMF ou WMF spécialement conçu sur un système affecté.
Mises à jour importantes
- MS09-007 : Cette mise à jour de sécurité corrige une vulnérabilité dans le package de sécurité Secure Channel (SChannel) dans Windows. Cette vulnérabilité pourrait permettre une usurpation de contenu si un attaquant parvenait à accéder au certificat utilisé par l'utilisateur final pour son authentification. Nos clients ne sont concernés que si l'attaquant a obtenu par d'autres moyens le composant clé publique du certificat utilisé pour l'authentification.
- MS09-008 : Cette mise à jour de sécurité résout quatre vulnérabilités dans le serveur Windows DNS et le serveur Windows WINS. Ces vulnérabilités pourraient permettre à un attaquant distant de rediriger le trafic réseau à destination de systèmes Internet vers ses propres systèmes.
Source :
Microsoft
Vincent Hermann
le 11 mars 2009 à 10:51
(8 821
lectures)
Actualités et brèves relatives
- 11 / 02 / 2009 : Microsoft : bulletins de sécurité de février 2009
- 14 / 01 / 2009 : Microsoft : les bulletins de sécurité de janvier 2009
- 18 / 12 / 2008 : Microsoft corrige la récente faille critique d'Internet Explorer
- 15 / 12 / 2008 : Internet Explorer : une faille critique pour toutes les versions
- 10 / 12 / 2008 : Microsoft : bulletins de sécurité de décembre 2008
- 05 / 12 / 2008 : 98% des PC sous Windows ont au moins une faille non corrigée
- 12 / 11 / 2008 : Microsoft : bulletins de sécurité de novembre 2008
- 15 / 10 / 2008 : Microsoft : bulletins de sécurité d'octobre 2008 en détails







