Pour gérer vos consentements :
Categories: Sécurité

Microsoft publie son patch de sécurité mensuel

C’est parti pour la mise à jour mensuelle des environnements Microsoft (MS04-016). L’éditeur conseille bien entendu à ses clients de télécharger ce patch destiné aux systèmes d’exploitation Windows 2000 (SP 2 à 4), Windows XP versions 32 et 64 bits, ainsi qu’à Windows Server 2003. Par contre, Windows NT 4.0 n’est pas affecté.

Dans le même temps, Microsoft corrige deux failles. Signe d’une accalmie sur le front des faiblesses des systèmes du premier éditeur mondial ? Faille sur Crystal Reports La première faille n’est pas directement imputable à Microsoft, puisqu’elle concerne les solutions de ‘reporting‘ Crystal Reports et Crystal Enterprise de Business Objetcs. Cette faille permet à distance d’effacer des fichiers en utilisant l’interface Web de Crystal Reports ou Crystal Enterprise. Crystal Reports est présent sur de nombreux sites motorisés par Microsoft, souvent employé en frontal de reporting. C’est pourquoi la mise à jour figure sur le patch, et concerne plus particulièrement Visual Studio .NET et Outlook 2003 avec Business Contact Manager, mais aussi Microsoft Business Solutions CRM 1.2. Faille sur le protocole DirectPlay La seconde faille touche un public plus large, puisqu’elle concerne DirectPlay 4, l’une des trois interfaces de programmation de Microsoft DirectPlay. Cette interface participe au protocole qui fournit des services réseaux basés sur TCP/IP et sur IPX. C’est-à-dire que la faille concerne surtout les joueurs en ligne, car DirectPlay supporte les jeux multijoueurs. Dans cette configuration, la faille affecte plus particulièrement les composants DirectX 7.x, 8.x et 9.x, alors que les versions 5 et 6 ne sont pas touchées. La faille peut aboutir à une attaque par déni de service, mais représente un risque jugé modéré, car elle est particulièrement difficile à exploiter, et peut être facilement évitée par l’application du patch, bien sur, mais aussi en apportant quelques changements de configuration, par exemple. En tous cas, c’est une bonne surprise qui nous est réservée par Microsoft, avec deux failles corrigées, ce qui nous change après les 20 failles critiques corrigées en avril dernier ! La mise à jour est à télécharger sur les sites de Microsoft. https://www.microsoft.com/security/bulletins/200406_windows.mspx

Recent Posts

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

2 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

20 heures ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

24 heures ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

1 jour ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

3 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

3 jours ago