Vulnérabilité dans Windows (08/04/14)
RESUME :
Un nouveau défaut de sécurité a été
identifié dans le système Microsoft Windows. L'exploitation d'une faille dans le composant de traitement des fichiers de Windows peut permettre
à un individu malveillant ou à un virus
d'exécuter à distance du code malicieux sur l'ordinateur
de sa victime à l'ouverture d'un fichier .cmd ou .bat piégé depuis un emplacement réseau externe.
LOGICIEL(S) CONCERNE(S) :
Microsoft Windows RT 8.1
Microsoft Windows RT
Microsoft Windows 8.1
Microsoft Windows 8
Microsoft Windows 7
Microsoft Windows Vista
Microsoft Windows XP
Microsoft Windows Server 2012
Microsoft Windows Server 2008
Microsoft Windows Server 2003
RISQUE :
Moyen
CORRECTIF :
Les utilisateurs concernés doivent installer rapidement les correctifs
correspondant à leur version de Windows via le service WindowsUpdate, afin de sécuriser leur ordinateur et
d'empêcher toute exploitation hostile de ces failles par des
individus malveillants, des virus ou d'autres programmes malicieux.
NB : cette mise à jour est la dernière pour Windows XP. Microsoft ayant annoncé de longue date la fin du support de ce système le 8 avril 2014, les failles de sécurité et autres bogues ne seront désormais plus corrigés... A partir de cette date, il convient d'utiliser une version plus récente de Windows, en achetant un nouvel ordinateur ou en effectuant une mise à jour vers Windows 8.1 (un assistant de mise à jour permet de tester si cela est possible). Il est également possible d'installer un autre système d'exploitation tel que Ubuntu, qui peut également être installé sur votre vieux PC pour lui offrir une seconde vie, si vous décidez d'en acheter un nouveau.
Les utilisateurs ayant activés les mises à jour automatiques
peuvent vérifier leur bonne installation en consultant l'historique
des mises à jour sur la page d'accueil de WindowsUpdate (cercle
rouge) :


INFORMATIONS COMPLEMENTAIRES :
-> Microsoft
Security Bulletin MS14-019 (en anglais)
-> FAQ
: comment savoir si ce logiciel est installé sur mon ordinateur?
-> FAQ
: comment déterminer le numéro de version de votre
logiciel?
-> Abonnement
gratuit à la lettre Secuser Securite pour être informé
par courriel des nouvelles failles
|