Pour gérer vos consentements :
Categories: Sécurité

Microsoft corrige 7 failles

Les dernières semaines ont été rudes pour l’éditeur: quasiment pas un jour sans qu’on découvre une faille ou une attaque exploitant une faille présente dans ses logiciels. Et pas le moindre correctif à l’horizon Il aura donc fallu attendre le traditionnel bulletein de sécurité mensuel de la firme pour apprécier la contre-attaque. Et elle est de taille. Pas moins de sept patchs corrigeant autant de failles sont disponibles. Tous les Windows sont concernés: 98, 98SE, Me, 2000, XP, NT ainsi qu’Internet Explorer et Outlook Express. Deux de ces failles sont qualifiées de « critiques », quatre d' »importantes » et une de « modérée ». Le premier patch « critique » corrige une vulnérabilité dans le Planificateur de tâches permettant l’exécution de code à distance. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d’un système affecté. Cependant, l’exploitation de cette vulnérabilité nécessite une interaction avec l’utilisateur. Le second corrige une vulnérabilité de l’aide HTML de Windows qui entraîne elle aussi l’exécution de code à distance. Microsoft fixe également le problème rencontré sur le protocole shell Windows qui affecte notamment les navigateurs open-souce Mozilla, Firefox et dans le client de messagerie Thunderbird (voir nos articles). Par contre, la faille utilisée par le code Scob n’a toujours pas de solution, excepté cette rustine publiée au début de mois qui ne règle pas le problème. Pas de quoi faire revenir les utilisateurs qui ont fuit Internet Explorer. Même si la firme ne fixe pas tous les problèmes, il est vivement conseillé de télécharger ces mises à jour à cette adresse

Recent Posts

Microsoft x Mistral AI : l’Autorité britannique de la concurrence renonce à enquêter

Le régulateur britannique de la concurrence renonce à une enquête approfondie sur le partenariat de…

1 heure ago

MFA obligatoire sur Azure : ce que prépare Microsoft

À partir de juillet 2024, Microsoft imposera progressivement le MFA pour certains utilisateurs d'Azure. Aperçu…

5 heures ago

Informatique quantique : Pasqal vend un premier ordinateur en Arabie Saoudite

La pépite française de l'informatique quantique Pasqal va installer un ordinateur quantique de 200 qubits…

7 heures ago

Incident « sans précédent » chez Google Cloud : que s’est-il passé ?

Le fonds de pension australien UniSuper a vu son abonnement Google Cloud supprimé - et…

7 heures ago

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

3 jours ago

Nom de domaine : Twitter définitivement remplacé par X

Elon Musk avait racheté le nom de domaine X.com à PayPal en 2017. Depuis juillet 2023,…

3 jours ago