Vulnérabilités
multiples dans Windows (09/08/11)
RESUME :
Douze nouveaux défauts de sécurité ont été
identifiés dans le système Windows et ses composants
(DNS Server, Data Access Components, Remote Desktop Web Access,
Remote Access Service NDISTAPI Driver, Windows Client/Server Run-time
Subsystem, TCP/IP Stack, Remote Desktop Protocol, Microsoft Chart
Control, Microsoft Report Viewer, Windows Kernel, .NET Framework).
L'exploitation des failles les plus sévères permet
à un individu malveillant ou à un virus d'exécuter
à distance du code malicieux sur l'ordinateur de sa victime
à l'ouverture d'un fichier Excel piégé ou via
une requête NAPTR malformée (dans le cas des versions
serveur uniquement).
LOGICIEL(S) CONCERNE(S) :
Microsoft Windows 7
Microsoft Windows Vista
Microsoft Windows XP
Microsoft Windows 2008
Microsoft Windows 2003
RISQUE :
Critique
CORRECTIF :
Les utilisateurs concernés doivent installer rapidement les correctifs
correspondant à leur version de Windows via le service WindowsUpdate
(en français), afin de sécuriser leur ordinateur et
d'empêcher toute exploitation hostile de ces failles par des
individus malveillants, des virus ou d'autres programmes malicieux.
Les utilisateurs ayant activés les mises à jour automatiques
peuvent vérifier leur bonne installation en consultant l'historique
des mises à jour sur la page d'accueil de WindowsUpdate (cercle
rouge sur l'image ci-dessous) :

INFORMATIONS COMPLEMENTAIRES :
-> Microsoft
Security Bulletin MS11-058 (en anglais)
-> Microsoft
Security Bulletin MS11-059 (en anglais)
-> Microsoft
Security Bulletin MS11-061 (en anglais)
-> Microsoft
Security Bulletin MS11-062 (en anglais)
-> Microsoft
Security Bulletin MS11-063 (en anglais)
-> Microsoft
Security Bulletin MS11-064 (en anglais)
-> Microsoft
Security Bulletin MS11-065 (en anglais)
-> Microsoft
Security Bulletin MS11-066 (en anglais)
-> Microsoft
Security Bulletin MS11-067 (en anglais)
-> Microsoft
Security Bulletin MS11-068 (en anglais)
-> Microsoft
Security Bulletin MS11-069 (en anglais)
-> FAQ
: comment savoir si ce logiciel est installé sur mon ordinateur?
-> FAQ
: comment déterminer le numéro de version de votre
logiciel?
-> Abonnement
gratuit à la lettre Secuser Securite pour être informé
par courriel des nouvelles failles
|