Pour gérer vos consentements :
Categories: BureautiqueSécurité

Microsoft démarre sa rentrée sécuritaire avec 5 bulletins de sécurité

Après la mise à jour effectuée mardi 6 septembre visant à révoquer les vrais-faux certificats DigiNotar de Windows, Microsoft poursuit ses mises à jour de sécurité avec le traditionnel patch tuesday toujours programmé le deuxième mardi du mois. Septembre ne déroge pas à la règle et une vague de mises à jour déferlera mardi 13 septembre prochain sur nos PC (en fin d’après-midi pour l’Europe).

La rentrée sécuritaire de Redmond s’illustre donc par 5 bulletins de sécurité qui corrigeront 15 vulnérabilités, selon l’annonce de la notification (le pre-patch tuesday) destinée aux administrateurs et responsables sécurité afin de leur permettre de préparer l’application des correctifs. Fait rare, les 5 bulletins sont classés comme « importants », pas un seul n’est « critique ». Néanmoins, 3 concernent un risque d’exécution de code à distance et 2 une élévation de privilèges.

Windows Server en première ligne
Windows et Office sont principalement touchés. Côté Windows, seules les versions serveurs de la plate-forme sont concernées : 2003 SP2 et 2008 SP2 dans leurs déclinaisons 32, 64 bits et Itanium. Seule la version 64 bits de Windows Server 2008 R2 (et SP1) est touchée.

Côté suite bureautique, c’est essentiellement Excel (et son Viewer) qui est visé par les correctifs de septembre. Il faudra aussi garder un oeil sur Office Groove 2007 Service Pack 2, SharePoint Workspace et, plus globalement, Office Suite (2003, 2007 et 2010).

Microsoft en profite pour annoncer une nouvelle URL (sous la nomenclature « https://technet.microsoft.com/security/bulletin/msyy-xxx » (évidemment inactif pour l’heure) visant à améliorer la qualité de l’information en affichant automatiquement la page dans la version localisée du pays de l’utilisateur… quand elle est disponible.

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

13 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

17 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

19 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

2 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

2 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

2 jours ago