Pour gérer vos consentements :
Categories: Sécurité

Microsoft corrige 7 failles

Les dernières semaines ont été rudes pour l’éditeur: quasiment pas un jour sans qu’on découvre une faille ou une attaque exploitant une faille présente dans ses logiciels. Et pas le moindre correctif à l’horizon Il aura donc fallu attendre le traditionnel bulletein de sécurité mensuel de la firme pour apprécier la contre-attaque. Et elle est de taille. Pas moins de sept patchs corrigeant autant de failles sont disponibles. Tous les Windows sont concernés: 98, 98SE, Me, 2000, XP, NT ainsi qu’Internet Explorer et Outlook Express. Deux de ces failles sont qualifiées de « critiques », quatre d' »importantes » et une de « modérée ». Le premier patch « critique » corrige une vulnérabilité dans le Planificateur de tâches permettant l’exécution de code à distance. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d’un système affecté. Cependant, l’exploitation de cette vulnérabilité nécessite une interaction avec l’utilisateur. Le second corrige une vulnérabilité de l’aide HTML de Windows qui entraîne elle aussi l’exécution de code à distance. Microsoft fixe également le problème rencontré sur le protocole shell Windows qui affecte notamment les navigateurs open-souce Mozilla, Firefox et dans le client de messagerie Thunderbird (voir nos articles). Par contre, la faille utilisée par le code Scob n’a toujours pas de solution, excepté cette rustine publiée au début de mois qui ne règle pas le problème. Pas de quoi faire revenir les utilisateurs qui ont fuit Internet Explorer. Même si la firme ne fixe pas tous les problèmes, il est vivement conseillé de télécharger ces mises à jour à cette adresse

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

5 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

6 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

6 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

7 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

1 jour ago