Pour gérer vos consentements :
Categories: Sécurité

Juniper protége ses réseaux des vulnérabilités Windows

Sur certains réseaux privés, pourra-t-on se passer des incessantes mises à jour des postes de travail et des serveurs? Pourra-t-on se débarrasser de toutes ces contraintes d’installation de ‘patchs’, interventions très consommatrices de ressources?

Juniper a bien avancé dans cette perspective. Le constructeur de routeurs pour très grands réseaux annonce que ses systèmes de détection et de protection contre les intrusions (IDP) et sa solution ISG 2000 (pare-feu, VPN et IDP) assurent désormais la « protection contre toutes les vulnérabilités de Microsoft parues aujourd’hui en réponse aux attaques réseaux« . Les systèmes I opérant sous la version3.0r4 et suivante, et les équipements ISG 2000 firewall/VPN avec IDP sont capables de contrer toute une liste de vulnérabilités récemment traitées (cf. l’encadré ci-après). Les vulnérabilités résolues

Juniper dresse une première liste de six vulnérabilités qui peuvent être automatiquement neutralisées: · MS05-038 – mise à jour de sécurité cumulative pour Internet Explorer · MS05-039 – vulnérabilité dans le module ‘plug and play: elle peut permettre l’exécution de code à distance et une élévation de privilèges · MS05-040 – vulnérabilité dans le service de téléphonie, qui peut permettre l’exécution de code à distance · MS05-041 – vulnérabilité dans Remote Desktop Protocol; elle peut provoquer un déni de service . MS05-042 – vulnérabilités dans Kerberos: elles peuvent provoquer un déni de service, une divulgation d’informations et une usurpation de contenu · MS05-043 – vulnérabilité dans le service Print Spooler qui peut permettre l’exécution de code à distance Pour plus d’informations: https://www.juniper.net/products https://www.juniper.net/suppo

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

1 jour ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

2 jours ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

2 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

2 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

3 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

3 jours ago