Comme chaque deuxième mardi de chaque mois, Microsoft a publié ses bulletins de sécurité. Contrairement au foisonnement du mois dernier, ils ne sont pour le mars qu’au nombre de trois, dont un seul critique.
Bulletin critique
MS11-015 : Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans...Comme chaque deuxième mardi de chaque mois, Microsoft a publié ses bulletins de sécurité. Contrairement au foisonnement du mois dernier, ils ne sont pour le mars qu’au nombre de trois, dont un seul critique.
Le moyen le plus simple de mettre à jour est de laisser faire Windows Update.
Bulletin critique
- MS11-015 : Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans DirectShow et une vulnérabilité signalée confidentiellement dans le lecteur Windows Media et Windows Media Center. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Microsoft Digital Video Recording (.dvr-ms) spécialement conçu. Dans tous les cas, un utilisateur ne peut pas être forcé à ouvrir le fichier ; pour qu'une attaque aboutisse, un utilisateur doit se laisser persuader de le faire.
Bulletins importants
- MS11-017 : Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans le client Bureau à distance Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier de configuration Bureau à distance (.rdp) légitime situé dans le même dossier réseau qu'un fichier de bibliothèque spécialement conçu. Pour qu'une attaque aboutisse, un utilisateur doit visiter l'emplacement d'un système de fichiers distant ou un partage WebDAV non fiable et ouvrir un document à partir de cet emplacement, celui-ci étant ensuite chargé par une application vulnérable.
- MS11-016 : Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans Microsoft Groove qui pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Groove légitime situé dans le même répertoire réseau qu'un fichier de bibliothèque spécialement conçu. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Le moyen le plus simple de mettre à jour est de laisser faire Windows Update.
Source :
Microsoft
Vincent Hermann
Rédacteur/journaliste spécialisé dans le logiciel et en particulier les systèmes d'exploitation. Ne se déplace jamais sans son épée.
Le 9 mars 2011 à 12:06
(13 413
lectures)
Soutenez l'indépendance de PC INpact en devenant Premium
- Tout le contenu de PC INpact sans pub
- Et bien plus encore...
Il y a 13 commentaires
avec un petit reboot en prime....
avec un petit reboot en prime....
Faut faire ces màj le vendredi soir, ainsi pas de reboot
Ou sinon glisser la fenêtre dans un coin, sans cliquer sur "ultérieurement"
(vive les seconds écrans) exécuter : net stop wuauserv
Ca arrête les màj automatiques ça, non ? C'est un peu utiliser un bazooka pour tuer une mouche...
Edité par Jarodd le mercredi 9 mars 2011 à 12:25
avec un petit reboot en prime....
Pour la 015, 017 et outil de suppression des logiciels malveillants du mois, pas de reboot pour une fois.
Office 2010 x86 sur Windows 7 x64, bravo les mecs
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.













