Pour gérer vos consentements :
Categories: Sécurité

Microsoft présente le patch Tuesday de l’été

La tradition de l’éditeur de Redmond, Microsoft est de dévoiler les failles de sécurité ainsi que leur réponses le second mardi du mois. Voilà donc chose faite pour juillet puisque Microsoft vient de dévoiler six patchs proposés au téléchargement.

Au programme, six patchs comblent neuf failles de sécurité concernant les versions de Windows, de 2000 à Vista en passant par Server 2003 et Server 2008. Les patchs reprennent donc l’actualité de la sécurité de Windows de ces derniers jours. Concernant le lecteur Windows Media Player, la vulnérabilité se trouve dans le Contrôle ActiveX dédié à la vidéo. Abrité sous le fichier msvidctl.dll, le contrôle qui assure la connexion des filtres de Microsoft DirectShow dans la capture, l’enregistrement ou la lecture de vidéo. Des failles découvertes par des chercheurs français de la société SkyRecon.

Au centre de la faille se trouve donc le Windows Media Center fonctionnant sous Windows XP et Windows Server 2003. Dans un communiqué, Microsoft explique que cette vulnérabilité permettrait à une personne distante de prendre le contrôle de la machine avec les droits de l’utilisateur par le biais d’une simple publicité… Autre fait notoire, l’exploitation de la faille serait alors plus simple lorsque la victime utilise comme navigateur Internet Explorer.

Autre faille mise à jour et patchée, celle du moteur de gestion des pilotes OpenType. La vulnérabilité qualifiée de critique par Microsoft est susceptible de permettre l’exécution de code à distance. Enfin, Office Publisher, Internet Security and Acceleration (ISA) Server 2006 et Virtual PC profitent aussi de mises à jour, pour des vulnérabilités qualifiées d’importantes.

Pour appliquer le patch, plus facile qu’une crème solaire, le module Windows Update rend disponible les mises à jour dévoilées ici.

Recent Posts

IA générative : l’Autorité de la concurrence pointe de sérieux risques

Dans un avis consultatif, l'Autorité de la concurrence a identifié les risques concurrentiels liés à…

2 jours ago

OpenAI signe un accord de contenu avec Time

OpenAI signe un « partenariat de contenu stratégique » avec Time pour accéder au contenu…

2 jours ago

Atos : David Layani (Onepoint) veut sortir du capital

Au lendemain du rejet de sa proposition de restructuration, David Layani annonce sa démission du…

3 jours ago

Évaluer les LLM, un défi : le cas Hugging Face

Après un an, Hugging Face a revu les fondements de son leaderboard LLM. Quels en…

4 jours ago

Mozilla face au dilemme de la GenAI dans Firefox

Mozilla commence à expérimenter divers LLM dans Firefox, en parallèle d'autres initiatives axées sur l'intégration…

4 jours ago

VMware tente d’orienter vers VCF les déploiements pré-Broadcom

VMware met VCF à jour pour y favoriser la migration des déploiements qui, sur le…

4 jours ago