Produit du jour : Micro Application Sécurité Internet 2008 à partir de 28.00 € (Logiciel)

La firme de Redmond a livré sa nouvelle fournée de correctifs de sécurité dans le cadre de 7 bulletins dont 3 critiques.

Windows XP patch pansementHier, Microsoft a dévoilé le contenu de son traditionnel Patch Tuesday, portant son total de bulletins de sécurité publiés à 36 depuis le début de l'année. Au programme pour juin, 3 bulletins de sécurité à l'indice de gravité critique, 3 autres qualifiés d'importants et un dernier modéré.


Les bulletins critiques
Le bulletin de sécurité s'adressant au navigateur Internet Explorer dont la version 7 y compris sous Vista, propose de combler deux vulnérabilités exploitables à distance. La mise à jour modifie ainsi la manière dont IE traite une page Web contenant des objets ou des appels inattendus.

Le deuxième bulletin critique concerne une vulnérabilité causée par une erreur présente au niveau de la pile Bluetooth dans Windows dont XP SP2/3 et Vista SP1. La gestion de paquets SDP (Service Discovery Protocol) est en cause, le risque d'exécution de code à distance étant réel à condition que la fonctionnalité Bluetooth soit activée.

L'ultime bulletin critique est relatif à DirectX dans Windows 2000, XP, Vista et Windows Server 2003, 2008. Deux vulnérabilités sont à corriger et de type débordement de mémoire, à exploiter lors du traitement d'un fichier SAMI (Synchronized Accessible Media Interchange) ou d'un flux vidéo MJPEG dans un fichier ASF ou AVI spécialement conçus.


Les autres bulletins
Egalement dans ce Patch Tuesday du mois de juin 2008, 3 bulletins importants pour des vulnérabilités de type déni de service et élévation de privilèges dans PGM (Pragmatic General Multicast), Active Directory et WINS (Windows Internet Name Service). Quant au bulletin modéré, il est relatif à une vulnérabilité affectant la fonctionnalité Kill Bits permettant d'indiquer à Internet Explorer si un contrôle ActiveX doit être désactivé.

A noter que la vulnérabilité IE présentant un véritable danger lors d'une association avec une autre dans Safari d'Apple, a visiblement été oubliée de ce Patch Tuesday.

 
Fibre optique : l'UFC dénonce le ...
Opera 9.5 aura une protection ...
 

Archives des actualités

<  Octobre 2008
Lun Mar Mer Jeu Ven Sam Dim
  1 2 3 4 5
6 7 8 9101112
13141516171819
20212223242526
2728293031 
 
 

Téléchargements

  • Symantec Endpoint Protection 11
    Symantec Endpoint Protection 11.0 associe Symantec AntiVirus à des technologies avancées de prévention des menaces et de protection contre les ...
  • KoXo Administrator
    KoXo Administrator permet de créer des comptes pour active directory et de gérer les espaces de stockage, ainsi que les services TSE et Exchange.
  • TrueCrypt
    TrueCrypt est un logiciel qui permet de crypter à la volée vos données sur des partitions virtuelles.
Tous les téléchargements