Pour gérer vos consentements :
Categories: Sécurité

Microsoft revient sur ses derniers correctifs

Microsoft fait le ménage après le déploiement de sa dernière mise à jour de sécurité. Un nettoyage de fond puisque la firme de Redmond a re-patché deux mises à jour en contournant le correctif Windows CryptoAPI, source de chute de certains serveurs.

Selon le site de Microsoft, la mise à jour MS09-056 désactive nombre de services pris en charge en règle normale par Communications Server 2005, Office Communications Server 2007 mais aussi par des versions d’évaluation d’Office Communicator 2007.

Afin de parer au problème, la firme a donc effectué un pas en arrière en désactivant le correctif afin que les services puissent tourner normalement. De même une autre faille a été relevée par Computerworld concernant le patch MS09-043. Les utilisateurs de Windows Server Update Services (WSUS) aboutissaient à de mauvais résultats de scans.

Enfin dernière mise à jour de la mise jour, celle du MS09-052 a été corrigée en vue de mieux détecter certaines entrées mais aussi d’enregistrer les clés de vérification. Cette situation rappelle d’ailleurs le patch de Microsoft en date du 10 mars. Certains spécialistes en sécurité exprimaient alors leurs inquiétudes en estimant que la mise à jour MS09-008 ne réglerait pas les problèmes de faille DNS observées sur les éditions Windows Server 2000, 2003 et 2008. « Lorsque vous installez un patch sur votre machine vous êtes en droit d’attendre un certain niveau de sécurité mais si le dernier patch atténue les risques il ne corrige pas le problème.Il ne le patche pas!», lançaient certains.

Quand les rustines ne patchent plus, on se demande qui jouent les dégonflés.

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

3 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

4 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

4 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

4 jours ago