Pour gérer vos consentements :
Categories: Sécurité

Patch Tuesday : Microsoft va livrer 16 bulletins de sécurité en novembre

Si au mois d’octobre, Microsoft avait livré 9 bulletins de sécurité, le mois de novembre se révèle encore plus chargé pour les personnes en charge de la sécurité dans les entreprises. En effet, l’éditeur a dévoilé dans sa notification préalable que le prochain Patch Tuesday comprendrait pas moins de 16 bulletins dont 5 sont classés comme critiques avec possibilité d’exécution de code à distance. Cette livraison massive est inhabituelle, car les autres mois de 2014 ont été plus légers. Il faut revenir en septembre 2013 pour atteindre ce niveau de correctif. Au total du compteur des patchs, on en compte 79 pour 2014 et Wolfgang Kandek, CTO de Qualys table sur une année sous la barre des 100 bulletins de sécurité.

Pour autant, au mois de novembre, il faudra particulièrement s’intéresser aux correctifs critiques proposés par Microsoft. Ils s’adressent à toutes les versions de Windows du desktop au serveur. A noter que le deuxième bulletin porte lui sur les différentes versions d’IE. Pour Wolfgang Kandek, il s’agit d’ailleurs de la priorité à installer pour les responsables IT. Il rappelle que « les attaques sur les navigateurs sont devenues si efficaces qu’une industrie se développe rapidement à travers des kits d’exploits ».

Parmi les autres correctifs, 9 sont classés comme importants et deux comme modérés. Les premiers concernent Exchange Server 2007, 2010 et 2013, mais également .Net. Les seconds visent particulièrement la suite Office dont Office 2007 SP3, Microsoft Word Viewer et Office Compatibility Pack SP 3.

A lire aussi :

Microsoft offre gratuitement Office sur iOS et bientôt sur Android

Microsoft propose des licences Windows par utilisateur

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

22 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

1 jour ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

1 jour ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

2 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

2 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

2 jours ago