Pour gérer vos consentements :
Categories: Sécurité

Un super « patch » Tuesday pour Microsoft

Désormais traditionnel, le premier mardi du mois est l’occasion pour Microsoft de nous livrer son bulletin de sécurité mensuel. Ces correctifs sont disponibles sur Windows Update ou grâce aux mises à jours automatiques.

En matière de bulletins critiques, le premier correctif apporté concerne une faille dans la pile Bluetooth. Le MS08-030 empêche une exécution d’un code arbitraire à distance.Le MS08-031 est une mise à jour pour Internet Explorer. Il corrige notamment une faille qui pourrait permettre à n’importe quel utilisateur de créer une page Web conçue pour permettre l’exécution d’un code arbitraire sur une machine pas assez protégée.

Troisième et dernier correctif critique, le MS08-033 propose de remédier aux failles dans DirectX lors de l’ouverture de certains fichiers multimédias.

Microsoft annonce également trois bulletins considérés comme importants. MS08-034 permet de corriger une faille dans Windows Internet Name Service qui pourrait permettre une élévation des privilèges d’un compte utilisateur. Un esprit malveillant pourrait alors prendre le contrôle de la machine. Le MS08-035 corrige une faille dans les implémentations d’Active Directory dans les versions 2000, 2003 et 2008 de Windows Server. Enfin le MS08-036 corrige deux failles présentes dans le protocole Pragmatic General Multicast qui pourraient permettre des attaques par déni de service.

Enfin, Microsoft prévoit une seul mise à jour de sécurité de niveau modéré. MS08-032 corrige un défaut dans l’API Microsoft Speech. L’application aurait permis une exécution de code à distance via une page web spécialement conçue lorsque Microsoft Speech est activé.

Toutes ces mises à jour de sécurité sont également disponibles sur le site de Microsoft.

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

4 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

4 jours ago