Comme chaque deuxième mardi de chaque mois, Microsoft publie ses bulletins de sécurité. Après le record du mois dernier, durant lequel 17 bulletins étaient apparus, couvrant pas moins de 64 failles, ceux de ce mois-ci sont bien peu nombreux. Il n’y a en effet que deux bulletins, un critique et un important.
Bulletin critique
- MS11-035 : Cette mise à jour de sécurité corrige une vulnérabilité dans WINS (Windows Internet Name Service). Cette vulnérabilité pourrait permettre l'exécution de code à distance si l'utilisateur recevait un paquet de réplication WINS spécialement conçu sur un système affecté exécutant le service WINS. Par défaut, WINS n'est installé sur aucun système d'exploitation concerné. Seuls les clients ayant installé manuellement ce composant sont concernés par ce problème.
Bulletin important
- MS11-036 : Cette mise à jour de sécurité corrige deux vulnérabilités dans Microsoft PowerPoint. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier PowerPoint spécialement conçu. Tout attaquant parvenant à exploiter l'une de ces vulnérabilités pourrait obtenir les mêmes droits que l'utilisateur connecté. L'installation et la configuration de la validation de fichier Office (OFV) pour empêcher l'ouverture de fichiers suspects bloque les vecteurs d'attaque utilisés pour exploiter les vulnérabilités décrites dans CVE-2011-1269 et CVE-2011-1270.
Source :
Microsoft
Vincent Hermann
le 11 mai 2011 à 08:45
(9 769
lectures)
Actualités et brèves relatives
- 21 / 04 / 2011 : Microsoft publie des bulletins de sécurité sur Chrome et Opera
- 13 / 04 / 2011 : Microsoft : bulletins de sécurité du mois d'avril 2011
- 08 / 04 / 2011 : Microsoft : un record de 64 failles corrigées le 12 avril
- 09 / 03 / 2011 : Microsoft : mises à jour de sécurité de mars 2011
- 09 / 02 / 2011 : Microsoft : bulletins de sécurité de février 2011
- 04 / 02 / 2011 : Sécurité : 12 bulletins de sécurité chez Microsoft mardi prochain
- 26 / 01 / 2011 : Windows 7 : le Service Pack 2 serait prévu pour la mi-2012
- 12 / 01 / 2011 : Windows 7 : le Service Pack 1 serait imminent






