Pour gérer vos consentements :

Un Patch Tuesday légèrement critique et sans correctifs pour IE

La semaine dernière, Microsoft avait mis en émoi le petit monde des experts en sécurité en annonçant la fin de la publication de la pré-annonce des bulletins de sécurité pour son Patch Tuesday. Il réservait désormais ses annonces pour les clients payants disposant d’un compte Premier ou affiliés à un programme spécifique.

On attendait donc la livraison du Patch Tuesday hier pour en savoir un peu plus sur les différents bulletins de sécurité. Il comprend 8 notifications dont une classée comme critique. Les autres sont jugées importantes. Le bulletin critique corrige la faille, CVE-2015-0014, qui porte sur la saturation de la mémoire tampon de Telnet dans Windows. Telnet est utilisé pour le dialogue entre des PC distants et on le trouve notamment dans les éditions serveurs de Windows. L’utilisation de cette vulnérabilité pourrait entraîner une exécution du code à distance.

La faille trouvée par Google corrigée

Parmi les autres bulletins, on trouve le MS15-004 qui colmate une faille dans le composant Windows TS WebProxy. Ce sont les chercheurs de Google qui ont trouvé cette vulnérabilité dans le cadre du Project Zero. Mais la publication de cette faille avant la mise à disposition du correctif est mal passée chez Microsoft qui a tancé vertement Google pour cela. La firme de Redmond n’a cependant pas classé ce bulletin comme critique en soulignant que la faille devait être couplée avec une autre pour pouvoir exécuter du code à distance. Pour les autres bulletins, on recense trois vulnérabilités dans Windows comportant un risque d’élévation de privilège, deux autres impliquant un contournement des fonctions de sécurité de Windows et enfin un bulletin lié à risque de déni de service.

Autre point à relever dans cette livraison, il n’y a pas de correctif pour Internet Explorer. Habituellement, tous les mois, Microsoft émet un bulletin pour améliorer la sécurité du navigateur, principale porte d’entrée des pirates.

A lire aussi :

Patch Tuesday : IE, Office et Windows corrigés en décembre
Patch Tuesday : Microsoft va livrer 16 bulletins de sécurité en novembre

Recent Posts

Treize ans après, fin de parcours pour Women Who Code

Après avoir essaimé dans 145 pays, la communauté de femmes de la tech Women Who…

3 heures ago

Broadcom : la grogne des fournisseurs et des utilisateurs converge

Les voix du CISPE et des associations d'utilisateurs s'accordent face à Broadcom et à ses…

4 heures ago

Numérique responsable : les choix de Paris 2024

Bonnes pratiques, indicateurs, prestataires... Aperçu de quelques arbitrages que le comité d'organisation de Paris 2024…

21 heures ago

Programme de transfert au Campus Cyber : point d’étape après un an

Le 31 mars 2023, le PTCC (Programme de transfert au Campus Cyber) était officiellement lancé.…

24 heures ago

Worldline fait évoluer sa gouvernance des IA génératives

Nicolas Gour, DSI du groupe Worldline, explique comment l’opérateur de paiement fait évoluer sa gouvernance…

1 jour ago

À trois mois des JO 2024, le rappel cyber de l’ANSSI

Comme avant la Coupe du monde de rugby, l'ANSSI dresse un état des lieux de…

1 jour ago