Pour gérer vos consentements :
Categories: BureautiqueSécurité

En novembre, Microsoft corrige onze failles de sécurité

Comme annoncé, Microsoft a livré, tard dans la soirée, trois bulletins de sécurité dans le cadre de son correctif mensuel programmé au deuxième mardi du mois (le fameux «patch tuesday). Les corrections des vulnérabilités qu’ils apportent sont considérées comme «Important» pour deux d’entre eux et «critique» pour le troisième. Au total, 11 failles sont concernées.

Le bulletin MS10-087 se concentre sur des brèches de sécurité propres à Office, notamment les dernières versions 2007 et 2010 où un bug du volet de prévisualisation d’Outlook peut déclencher la vulnérabilité lorsque l’utilisateur ouvre un fichier texte RTF spécialement mal formé. Le risque étant l’exécution de code distant et la prise de contrôle de la machine affecté par l’attaquant. On s’en sera douté, classé comme critique, la mise à jour de ce bulletin est prioritaire.

Le bulletin MS10-088 corrige deux failles propres à Powerpoint qui peuvent mener à l’exécution distante de code malveillant. Malgré les risques, l’application du bulletin n’est considérée que comme «important» car Microsoft estime que l’interaction de l’utilisateur limite les attaques. Il faut en effet à ce dernier ouvrir un fichier Powerpoint piège pour déclencher la faille. Enfin la livraison MS10-089 comble quatre brèches constatées dans Unified Access Gateway (UAG), un composant de l’outil de sécurité Microsoft Forefront. Le risque est l’accès aux privilèges administrateur si l’utilisateur clique sur un lien malveillant.

Bien que ces deux derniers bulletins corrige des vulnérabilités publiquement divulguées, Microsoft déclare ne pas avoir connaissance d’attaques les exploitant. La mise à jour des correctifs n’en est pas moins recommandée dans les meilleurs délais par les canaux habituels, soit manuellement depuis le centre de téléchargement, soit depuis les services de Microsoft Update. A noter que la faille pourtant exploitée touchant les versions 6, 7 et, dans une certaine mesure, 8 d’Internet Explorer n’a pas été corrigée. Il est visiblement urgent d’attendre…

Tableau des mises à jour de sécurité Microsoft en novembre 2010

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

4 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

7 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

8 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

8 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

9 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

1 jour ago