Pour gérer vos consentements :
Categories: Sécurité

Le ‘Security Bulletin Advance Notification’ de Microsoft: quid?

Tout d’abord, à qui sont destinés ces bulletins? Il y a quelques mois, beaucoup d’entreprises, majoritairement des « grands comptes », avaient sollicité Microsoft pour mettre en place un bulletin qui anticipe les incidents.

Concrètement, l’objectif est de venir en aide aux grandes entreprises et administrations afin qu’elles s’organisent face aux déploiements de correctifs Microsoft, et cela, tout en limitant la diffusion des informations susceptibles d’être exploitées par des pirates avant la sortie des « patchs », explique le responsable. Pour les petites structures ou les particuliers qui utilisent « Windows Update », ces informations ne représentent que peu d’intérêts et ces bulletins peuvent paraître inutiles à leurs yeux. En revanche, un responsable informatique d’un grand groupe, gérant un parc de plusieurs milliers de machines, doit savoir si les correctifs à venir vont impacter Windows, Exchange ou SQL Server par exemple. « C’est dans cette optique que les « Security Bulletin Advance Notification » prennent tout leur sens« , ajoute Nicolas Mirail. Et de préciser: « Ces bulletins permettent notamment de connaître le nombre de correctifs à venir, leur niveau de sévérité, de savoir si un reboot est nécessaire après la mise à jour… Des bribes d’informations qui pourraient paraître anodines, mais qui vont faciliter le travail de planification du responsable informatique et l’aider à sélectionner ses équipes, ses compétences, en vue d’interventions sur le parc informatique ». Ce n’est que le deuxième bulletin de la sorte que Microsoft publie et déjà, les retours des entreprises semblent positifs. Évidemment, ils tendent à s’améliorer, laissons un peu temps à l’éditeur pour s’habituer à sa récente « transparence ». (*) pour Vulnerabilite.com

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

16 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

22 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

2 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

2 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

2 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

3 jours ago