Pour gérer vos consentements :

Microsoft Patch Tuesday : un printemps à 6 bulletins de sécurité

Microsoft a publié ses correctifs mensuels de sécurité, hier, mardi 13 mars, dans la soirée. Le patch tuesday de mars est traité à travers six bulletins de sécurité dont un est classé « critique », quatre « importants » et un « modéré ».

Les sept vulnérabilités que corrigent les mises à jour concernent les logiciels Windows, Visual Studio, et Expression Design. C’est sur le système d’exploitation que se concentrent la plupart des failles critiques. Vulnérabilité du protocole d’accès au bureau à distance et de la fonction PostMessage, risque de déni de service… De Windows XP à Server 2008 R2, toutes les versions de Windows sont touchées, y compris les éditions serveur, qu’elles aient été installées avec ou sans l’option Server Core, selon les cas.

Windows menacé

Concernant le protocole d’accès distant RDP (inscrit dans le bulletin MS12-020), l’éditeur précise que « l’ensemble des failles a été dévoilé en coopération avec Microsoft et nous n’avons pas eu connaissance d’exploitation active ». Un risque moins problématique pour les systèmes qui exploitent l’authentification NLA (Network Level Authentication), estime l’entreprise de Redmond qui n’en recommande pas moins d’effectuer la mise à jour dans les plus brefs délais.

Mais face aux délais nécessaires pour tester les mises à jour avant leur application massive sur un parc de machine, Microsoft propose un correctif qui permet d’appliquer l’authentification NLA sans nécessiter le redémarrage du système. Valable pour Vista, Server 2008 et R2, et Windows 7. Une alternative permettant de renforcer la sécurité de Windows en attendant l’application complète du patch. On trouvera plus de détails sur la question sur la page du blog Security Research and Defense de Microsoft.

Page suivante : les tableaux des risques et priorités d’application des correctifs.

Crédit photo © drx – Fotolia.com

Page: 1 2

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

15 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

18 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

20 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

20 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

20 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

2 jours ago