Pour gérer vos consentements :
Categories: Sécurité

Patch Day Microsoft : 4 mises à jour, dont 3 critiques

Comme chaque deuxième mardi du mois, Microsoft nous livre son bulletin de sécurité. Cette fois, la fournée est relativement étoffée avec 4 bulletins, dont 3 critiques. Tous les correctifs sont disponibles sur Windows Update ou via les mises à jour automatiques.

Bulletins critiques

MS08-026 : des vulnérabilités dans Microsoft Word, signalées confidentiellement, pourraient permettre l’exécution de code à distance si un utilisateur ouvrait un fichier Word spécialement conçu. Via un document piégé, il est possible de prendre le contrôle intégral du système affecté. Word 2000, 2002, 2003, 2007, Office 2000, Office XP, Office 2003 et 2007 sont concernés.

MS08-027 : une vulnérabilité dans Microsoft Publisher signalée confidentiellement pourrait permettre l’exécution de code à distance si un utilisateur ouvrait un fichier Publisher spécialement conçu.

MS08-028 : une vulnérabilité de sécurité a été découverte dans le moteur de base de données Microsoft Jet dans Windows. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Windows 2000 SP4, XP SP2, XP Pro x64, Server 2003 SP1, x64 et Itanium sont impactés.

Bulletin modéré

MS08-029 : deux vulnérabilités signalées confidentiellement ont été découvertes dans le Moteur de protection contre les logiciels malveillants Microsoft. Un attaquant pourrait exploiter ces vulnérabilités en créant un fichier spécialement conçu qui pourrait permettre un déni de service lors de sa réception par le système cible et de son analyse par le Moteur de protection contre les logiciels malveillants Microsoft. Un attaquant qui réussirait à exploiter ces vulnérabilités pourrait empêcher le Moteur de protection contre les logiciels malveillants Microsoft de répondre et le forcer à redémarrer automatiquement.

Windows Live OneCare, Microsoft Antigen, Microsoft Windows Defender et Microsoft Forefront Security sont concernés.

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

2 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

2 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

3 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

3 jours ago