Pour gérer vos consentements :
Categories: Régulations

‘Patch day’ : 15 ‘bugs’ dans Windows, I.E. et Outlook Express

La livraison des ‘patchs’ pour ce mois de juin ne passera pas inaperçue. D’autant plus que les experts divergent sur la « criticité » de cette nouvelle fournée de correctifs.

Comme prévu, six correctifs sont fournis dans cette livraison. Ils corrigent 15 vulnérabilités, dont 9 qualifiées de « critiques ».

Selon certains spécialistes en sécurité, les ‘patchs’ les plus urgents à appliquer seraient les MS07-031 et MS07-035. Ces deux correctifs corrigent des failles au coeur du système Windows, failles qui peuvent être exploitées sans recourir à aucune module logiciel extérieur.

Le correctif MS07-031 serait tout particulièrement critique, affirment certains, car il pourrait permettre à des pirates, en particulier des as du ‘phishing‘ (ou hameçonnage) de berner les utilisateurs et d’inoculer des vers ou virus sur leur machine.

Les six correctifs :

Niveau critique (exécution de code à distance)

MS07-031 : une vulnérabilité dans le package de sécurité Windows Schannel pourrait permettre l’exécution de code à distance. Le correctif concerne un bug dans Windows 2000, XP et Server 2003. Exploité, il laisse le serveur donner l’apparence d’un site sécurisé. Windows Vista n’est pas impacté.

MS07-033 : mise à jour de sécurité cumulative qui corrige six bugs dans Internet Explorer 6 et 7. La version 7 pour Vista et XP est concernée.

MS07-034 : cette mise à jour de sécurité cumulative pour Outlook Express et Windows Mail concerne Windows XP et Windows Server 2003, ainsi que Windows Vista. Une menace déclarée faible.

MS07-035 : une vulnérabilité dans l’API Win32 pourrait permettre l’exécution de code à distance. Vista n’est pas impacté.

Niveau important

MS07-030 : deux vulnérabilités dans Microsoft Visio, l’outil de schémas professionnels et techniques de Microsoft, pourraient permettre l’exécution de code à distance. Visio 2002 et 2003 sont concernés, mais pas Microsoft Office Visio 2007.

Niveau Modéré

MS07-032 : ce correctif est ‘historique’? Pour la première fois, un patch corrige exclusivement une faille dans Windows Vista, le nouveau système d’exploitation de Microsoft. Certes il représente une menace faible – une vulnérabilité qui pourrait entraîner la divulgation d’informations – mais dans le même temps c’est la première fois que le code de Vista est pris en défaut. Jusqu’à présent les menaces qui pesaient sur Vista ne concernaient que la réutilisation de code issu des précédentes versions de l’OS.

Comme d’habitude, la mise à jour peut se faire automatiquement à partir de Windows Update ou en se rendant sur le site de Microsoft.

Recent Posts

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

2 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

4 heures ago

Etats-Unis : les grands de l’IT licencient au nom de l’IA

Les grands de l'IT suppriment des milliers de jobs au nom du déploiement de. Une…

4 heures ago

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

4 heures ago

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

3 jours ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

3 jours ago