Microsoft publie le Patch Tuesday du mois de mai
23 failles corrigées dont 3 critiques

Le Patch Tuesday survient le deuxième mardi de chaque mois ; Microsoft publie des correctifs de sécurité à destination de ses clients. Les bulletins sont qualifiés Faible, Modéré, Important ou Critique.

Le Patch Tuesday du mois de mai 2012 comporte sept bulletins (du MS12-029 au MS12-035) qui corrigent 23 vulnérabilités.

Trois bulletins sont jugés "Critiques" par l'éditeur, les autres sont qualifiés au niveau "Important". Les correctifs concernent les systèmes Microsoft Windows (4 bulletins), Microsoft Office (4 bulletins), Microsoft .NET Framework (2 bulletins) et Microsoft Silverlight (1 bulletin).

Concernant Microsoft Office, la suite pour Mac OS est concernée par deux bulletins.

Les différentes failles permettent l'exécution de code arbitraire à distance ainsi que l’élévation de privilèges.

L'application des mises à jour de sécurité est primordiale. Pour exemple, une preuve de concept exploitant la faille CVE-2012-0158, corrigée par le patch MS12-027 a vue le jour depuis le dernier Patch Tuesday. C'est aussi le cas pour une faille impactant le framework .NET corrigée par le patch MS12-025.

A partir du 10 juillet 2012, ce sont les produits suivants qui ne seront plus supportés :

  • SQL Server 2008 R2 Service Pack 0 (version RTM) ;

  • Office 2010 Service Pack 0 (version RTM) ;

  • SharePoint 2010 Service Pack 0 (version RTM) ;

  • APP-V 4.6 Service Pack 0 (version RTM) ;

  • SQL Server Migration Assistant v4.2 ;

  • BizTalk Server 2002 ;

  • Mobile Information Server 2002 ;

  • Windows CE .NET 4.0.


Il est donc important de pour les utilisateurs de ces logiciels de prévoir une migration rapide afin de disposer de produits supportés.

Références CVE des bulletins d'avril
CVE-2012-0183, CVE-2012-0141, CVE-2012-0142, CVE-2012-0143, CVE-2012-0184, CVE-2012-0185, CVE-2012-1847, CVE-2012-0018, CVE-2012-0174, CVE-2012-0179, CVE-2012-0178, CVE-2011-3402, CVE-2012-0159, CVE-2012-0162, CVE-2012-0165, CVE-2012-0167, CVE-2012-0176, CVE-2012-0180, CVE-2012-0181, CVE-2012-1848, CVE-2012-0160 et CVE-2012-0161,


Bulletin Microsoft
MS12-029, MS12-030, MS12-031, MS12-032,
MS12-033, MS12-034 et MS12-035.

Sources
Bulletin Microsoft du mois de mai
Cycle de vie des produits Microsoft
PoC for MS12-027 for Metasploit
Microsoft publie le Patch Tuesday du mois d'avril, qui corrige onze failles de sécurité