Pour gérer vos consentements :
Categories: Sécurité

Microsoft annonce et rectifie trois nouvelles failles

Le premier « trou » qualifié d’important par la firme concerne Windows 2000 (Service Pack 2 à 4) et notamment la fonction Windows Media Server. La faille pourrait permettre à un pirate de générer des attaques par déni de service.

La deuxième faille, elle aussi classée « importante » résout de nouveaux problèmes découverts dans Microsoft Outlook 2002 Service Pack 2. Sur son site, Microsoft ne donne pas beaucoup de détails sur ce « trou ». On sait néanmoins qu’un attaquant expérimenté pourrait, en modifiant l’entête (‘header’) d’un mail, provoquer sur un client Outlook 2002 une faille de type DOS. Enfin, le dernier problème concerne MSN Messenger (v6.0 et v6.1). Une personne mal intentionnée pourrait envoyer un paquet spécifique à un utilisateur MSN Messenger qui lui permet de visualiser le contenu de n’importe quel fichier sur le disque de la victime. En ce qui concerne les droits d’accès, l’attaquant hérite des privilèges de l’utilisateur local. Les patchs salvateurs sont disponibles à cette adresse.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

2 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

8 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

1 jour ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

1 jour ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago