Pour gérer vos consentements :
Categories: Sécurité

Patch Tuesday : Microsoft corrige 26 vulnérabilités

Microsoft édite l’un de ses plus importants patchs de sécurité avec 13 bulletins de sécurité. Au programme, les rustines comblent 26 vulnérabilités de sécurité dans Windows et Office.

Après le patch qualifié d ‘urgent pour Internet Explorer, Microsoft édite pour le mois de février 2010 un Patch de 13 bulletins de sécurité. Au programme, onze bulletins s’attachent au colmatage de Windows et de deux autres à d’anciennes versions de Microsoft Office.

Plus particulièrement, Microsoft explique corriger une vulnérabilité dans DirectShow. Considérée comme critique, cette faille sévit pour toutes les versions supportées de Windows. La vulnérabilité permet d’utiliser un fichier AVI corrompu pour prendre le contrôle d’un système vulnérable.

De même, le bulletin MS10-006 installe une mise à jour pour toutes les versions de Windows sauf Vista et Server 2008. Le patch corrige des vulnérabilités dans le client SMB dont l’exploitation permet l’exécution de code à distance. Autre vulnérabilité corrigée, celle du gestionnaire de Shell Windows dans Windows 2000, XP et Server 2003. A la loupe, cette faille permettait l’exécution de code à distance. Le vecteur d’attaque étant alors un lien spécialement conçu qui apparaît valide pour l’APO ShellExecute.

Les six bulletins de sécurité pour Windows, comblant des failles de sécurité qualifiées d’« importantes» et de « modérées», vise à prévenir des dénis de service ou une élévation de privilèges. Enfin, les deux rustines pour Office corrigent des vulnérabilités qualifiées d’importantes sous Microsoft Office XP Service Pack 3 et Microsoft Office 2003 Service Pack 3.

Recent Posts

Noyau Linux : Rust fusionné demain (ou presque)

Le support Rust for Linux pourrait être prêt pour la version 5.20 du noyau Linux,…

7 heures ago

Cloud et sécurité : les référentiels-clés selon le Clusif

Le Clusif a listé 23 référentiels pour traiter le sujet de la sécurité dans le…

7 heures ago

Tech : une équité salariale contrariée

Malgré des avancées, la diversification des embauches et l'équité salariale progressent lentement dans les technologies…

11 heures ago

Assurance cyber : le marché français en 9 chiffres

Primes, capacités, franchises, indemnisations... Coup de projecteur sur quelques aspects du marché français de l'assurance…

12 heures ago

CodeWhisperer : AWS a aussi son « IA qui code »

Dans la lignée du passage de GitHub Copilot en phase commerciale, CodeWhisperer, son concurrent made…

15 heures ago

Zscaler met plus d’intelligence dans la sécurité Zero Trust

Zscaler renforce les capacités d'intelligence artificielle de sa plateforme de sécurité Zero Trust Exchange, de…

1 jour ago