Comme prévu, Microsoft a publié hier son bilan mensuel de rustines. Windows est le principal concerné, mais d'autres logiciels de la firme (notamment Office) font aussi parti de cette vague de juillet. Comme d'habitude, le plus simple est de passer par Windows Update.
Article du 13 juillet 2009.
Dans sa cérémoniale séance de mises à jour mensuelles, Microsoft annonce six bulletins de sécurité. Trois seront critiques, deux qualifiés d’importants par le thermomètre de Redmond. Les trois critiques concernent Windows et colmatent des failles qui permettent en l’état l’exécution de code à distance. C’est DirectX qui a été identifié comme responsable de la faille pour l’une d’elles. Une autre permet pareille exploitation, mais ne concerne que Publisher dans le pack Office 2007 SP 1. Elle a été qualifiée « d’importante ». Les deux dernières visent Virtual PC et Virtual Serveur ainsi que Microsoft ISA Server.
Microsoft continue à travailler sur un patch concernant DirectShow. Comme nous l’expliquions, la faille affecte Windows XP et Windows Server 2003, en permettant à un utilisateur distant de prendre le contrôle de la machine faillible avec les droits de l’utilisateur local, même par le biais d’une simple publicité.
Article du 13 juillet 2009.
Dans sa cérémoniale séance de mises à jour mensuelles, Microsoft annonce six bulletins de sécurité. Trois seront critiques, deux qualifiés d’importants par le thermomètre de Redmond. Les trois critiques concernent Windows et colmatent des failles qui permettent en l’état l’exécution de code à distance. C’est DirectX qui a été identifié comme responsable de la faille pour l’une d’elles. Une autre permet pareille exploitation, mais ne concerne que Publisher dans le pack Office 2007 SP 1. Elle a été qualifiée « d’importante ». Les deux dernières visent Virtual PC et Virtual Serveur ainsi que Microsoft ISA Server.
Microsoft continue à travailler sur un patch concernant DirectShow. Comme nous l’expliquions, la faille affecte Windows XP et Windows Server 2003, en permettant à un utilisateur distant de prendre le contrôle de la machine faillible avec les droits de l’utilisateur local, même par le biais d’une simple publicité.
Nil et Marc
le 15 juillet 2009 à 09:52
(25 769
lectures)
Actualités et brèves relatives
- 10 / 06 / 2009 : Microsoft : bulletins de sécurité du mois de juin 2009
- 13 / 05 / 2009 : Microsoft : bulletin de sécurité de mai 2009
- 15 / 04 / 2009 : Microsoft : bulletins de sécurité du mois d'avril 2009
- 11 / 03 / 2009 : Microsoft : bulletins de sécurité de mars 2009
- 11 / 02 / 2009 : Microsoft : bulletins de sécurité de février 2009
- 14 / 01 / 2009 : Microsoft : les bulletins de sécurité de janvier 2009
- 10 / 12 / 2008 : Microsoft : bulletins de sécurité de décembre 2008
- 19 / 11 / 2008 : Sécurité : Microsoft arrête OneCare et prépare Morro, gratuit







