Pour gérer vos consentements :
Categories: Sécurité

Microsoft revient sur ses derniers correctifs

Microsoft fait le ménage après le déploiement de sa dernière mise à jour de sécurité. Un nettoyage de fond puisque la firme de Redmond a re-patché deux mises à jour en contournant le correctif Windows CryptoAPI, source de chute de certains serveurs.

Selon le site de Microsoft, la mise à jour MS09-056 désactive nombre de services pris en charge en règle normale par Communications Server 2005, Office Communications Server 2007 mais aussi par des versions d’évaluation d’Office Communicator 2007.

Afin de parer au problème, la firme a donc effectué un pas en arrière en désactivant le correctif afin que les services puissent tourner normalement. De même une autre faille a été relevée par Computerworld concernant le patch MS09-043. Les utilisateurs de Windows Server Update Services (WSUS) aboutissaient à de mauvais résultats de scans.

Enfin dernière mise à jour de la mise jour, celle du MS09-052 a été corrigée en vue de mieux détecter certaines entrées mais aussi d’enregistrer les clés de vérification. Cette situation rappelle d’ailleurs le patch de Microsoft en date du 10 mars. Certains spécialistes en sécurité exprimaient alors leurs inquiétudes en estimant que la mise à jour MS09-008 ne réglerait pas les problèmes de faille DNS observées sur les éditions Windows Server 2000, 2003 et 2008. « Lorsque vous installez un patch sur votre machine vous êtes en droit d’attendre un certain niveau de sécurité mais si le dernier patch atténue les risques il ne corrige pas le problème.Il ne le patche pas!», lançaient certains.

Quand les rustines ne patchent plus, on se demande qui jouent les dégonflés.

Recent Posts

Des grands projets aux enjeux d’avenir, une Dinum en manque de légitimité

La Cour des comptes estime que la Dinum doit construire sa légitimité, autant au vu…

9 heures ago

Beta.gouv, miroir des « résultats contrastés » de la Dinum

La Cour des comptes pointe les « résultats contrastés » de la Dinum sur son…

13 heures ago

Entre explications et remèdes, Crowdstrike en gestion de crise

Au cours du week-end, Crowdstrike a structuré une réponse face à l'incident majeur qu'a causé…

14 heures ago

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

3 jours ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

4 jours ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

4 jours ago