Failles en cascades Chez Microsoft
Microsoft est en pleine forme en ce moment, en plus du pack de cette ...
Microsoft est en pleine forme en ce moment, en plus du pack de cette actualité regroupant 22 mises à jour, plusieurs autres correctifs ont été publiés ce jour :
Vulnérabilité critique Windows Authenticode
Vulnérabilité critique Windows 2000 / ActiveX
Vulnérabilité critique Windows / Messenger Service
Faille critique "Windows Help and Support Center"
Faille Windows / ListBox & ComboBox
No comment...
Une vulnérabilité critique de la technologie Authenticode, qui permet aux utilisateurs de vérifier l’identité de l’auteur d’un contrôle ActiveX, vient d’être découverte.
Cette faille peut permettre à un contrôle ActiveX d’être téléchargé et installé sans que l’utilisateur soit prévenu par une boîte de dialogue.
- Liens
Cette faille peut permettre à un contrôle ActiveX d’être téléchargé et installé sans que l’utilisateur soit prévenu par une boîte de dialogue.
- Liens
Une faille de sécurité critique vient d’être découverte dans le contrôle ActiveX "Local Troubleshooter" (Tshoot.ocx).
- Liens
- Liens
Une vulnérabilité critique vient d’être découverte dans le "Messenger Service".
En effet, celui-ci ne valide pas correctement la longueur des messages avant de les transmettre au "buffer" alloué.
- Liens
En effet, celui-ci ne valide pas correctement la longueur des messages avant de les transmettre au "buffer" alloué.
- Liens
Une vulnérabilité, générée par l’existence d’un tampon non-vérifié ("unchecked buffer") dans un fichier associé au protocole HCP, vient d’être découverte dans la fonctionnalité "Windows Help and Support Center".
- Liens
- Liens
Une vulnérabilité vient d’être découverte, générée par l’existence d’un "buffer overrun" dans le fichier User32.dll, utilisé par une fonction appelée par les contrôles ListBox et ComboBox.
- Liens
- Liens
No comment...
Source :
Communautech
GENIUS
le 16 octobre 2003 à 10:23
(4 652
lectures)
Actualités et brèves relatives





