ou INSCRIVEZ-VOUS Mot de passe oublié ?
Publicité

Microsoft : bulletin de sécurité de décembre 2005

bulletin tintamarre marabout bout d'ficelle selle de ch'val

Comme prévu, Microsoft a publié hier son bulletin de sécurité du mois de décembre. Ce dernier contient deux patchs, l’un jugé critique, l’autre important. Le patch critique corrige en fait quatre failles du navigateur Internet Explorer :

  • Une faille relative à la boîte de dialogue du téléchargement d’un fichier
  • Une vulnérabilité dans la gestion des proxys HTTPS
  • Une vulnérabilité dans la gestion des objets COM
  • Une vulnérabilité dans la gestion des objets DOM (Document Object Model)

Vous trouverez sur le lien cité plus haut les différentes versions du patch à appliquer selon votre système et la version d’Internet Explorer, le plus simple étant de lancer Windows Update ou Microsoft Update, ou de laisser faire les mises à jour automatiques.

Autre patch, autre catégorie de problème. Celui-ci n’est pas critique, seulement « important » et touche les systèmes Windows 2000 Service Pack 4. La faille se situe au niveau du noyau lui-même et peut permettre une élévation à distance des privilèges. La raison pour laquelle la faille n’est pas critique est qu’elle demande à l’utilisateur malveillant une authentification obligatoire pour être effective.

Le patch peut être téléchargé sur cette page, mais là encore, le plus simple est de laisser les mises à jour automatiques ou de lancer Windows ou Microsoft Update.

Source : Microsoft
le 14 décembre 2005 à 09:18 (10 613 lectures)