IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Patch Tuesday du mois d’Août : Microsoft publie 4 mises à jour critiques


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités
    Avatar de Michael Guilloux
    Homme Profil pro
    Data Consultant
    Inscrit en
    Juillet 2013
    Messages
    2 888
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : Côte d'Ivoire

    Informations professionnelles :
    Activité : Data Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2013
    Messages : 2 888
    Points : 87 206
    Points
    87 206
    Billets dans le blog
    2
    Par défaut Patch Tuesday du mois d’Août : Microsoft publie 4 mises à jour critiques
    Patch Tuesday du mois d’Août : Microsoft publie 4 mises à jour critiques
    Y compris pour son nouveau navigateur Microsoft Edge

    Nous sommes au lendemain du 2è mardi du mois d’Août et comme à l’accoutumée, Microsoft n’a pas manqué de sortir sa liste mensuelle de bulletins de sécurité pour ses différents produits, connue sous le nom de Patch Tuesday. Au menu, il y a 14 mises à jour dont 10 sont importantes et les 4 autres critiques. On note également Windows 10 et le tout-nouveau navigateur de Microsoft dans la liste des produits à « patcher ».

    La première mise à jour critique MS15-079 corrige plusieurs vulnérabilités dans Internet Explorer. La plus grave de ces vulnérabilités pourrait permettre à un attaquant d’exécuter un code à distance, une fois que l’utilisateur affiche une page Web spécialement conçue, à partir d’Internet Explorer. La faille permet à l’attaquant d’obtenir les mêmes droits que l'utilisateur courant. Ce qui signifie que les utilisateurs avec moins de privilèges seront moins impactés alors que ceux qui possèdent des privilèges d'administrateur seront davantage exposés.

    La deuxième mise à jour critique MS15-080 vient également pour corriger des vulnérabilités dont la plus grave permet l’exécution de code à distance, si l’utilisateur ouvre un document spécialement conçu ou visite une page Web non sécurisée contenant les polices TrueType ou OpenType. Les produits affectés sont Windows, le framework .NET, Microsoft Office, Microsoft Lync et Microsoft Silverlight.

    L’avant dernière mise à jour critique MS15-081 corrige plusieurs vulnérabilités dans Microsoft Office dont la plus sévère permet également d’exécuter un code à distance, si l’utilisateur ouvre un fichier Office piégé. Les utilisateurs avec des privilèges administrateurs subiraient plus d’impact que ceux avec moins de privilèges.

    La liste des mises à jour critiques se ferme avec un patch (MS15-091) qui permet de corriger plusieurs failles dans Microsoft Edge. La vulnérabilité la plus grave permet comme dans les cas précédents d’exécuter un code à distance.

    Les autres mises à jour de sécurité du Patch Tuesday de ce mois sont moins graves et 5 d’entre elles viennent pour fixer des vulnérabilités qui permettent une élévation de privilèges. Deux autres mises à jour permettent des corriger des failles dans le Remote Desktop Protocol (RDP) et le Server Message Block (SMB) de Windows. Ces vulnérabilités permettent l’exécution de code à distance.

    Les trois derniers patchs viennent corriger des failles de sécurité dans les services de base XML et dans WebDAV. L’une des vulnérabilités corrigées réside dans le passage d’un paramètre de ligne de commande pour l’exécution du Bloc-notes à partir d’Internet Explorer.

    Source : Microsoft

    Et vous ?

    Qu’en pensez-vous ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    4 vulns critiques, 10 importantes, du remote et de l'escalade de privilèges, c'est tendu du string

    si on omet les légions de neuneusnon-initiés à l'informatique et/ou utilisateurs lambdas/occasionnels qui utilisent Internet Explorer, MS15-080 me parait particulièrement importante de par sa couverture et MS15-083 (rce sur SMB) idem, MS15-085 pourrait également faire pas mal de dégâts dans un contexte entreprise par exemple

Discussions similaires

  1. Patch Tuesday : Microsoft corrige 14 vulnérabilités
    Par Hinault Romaric dans le forum Sécurité
    Réponses: 0
    Dernier message: 12/12/2012, 19h04
  2. Réponses: 0
    Dernier message: 09/05/2012, 09h54
  3. Microsoft publie le Patch Tuesday du mois d'avril
    Par CervoiseMD dans le forum Sécurité
    Réponses: 0
    Dernier message: 11/04/2012, 10h05
  4. Microsoft publie le Patch Tuesday du mois de mars
    Par CervoiseMD dans le forum Sécurité
    Réponses: 4
    Dernier message: 15/03/2012, 11h08
  5. Microsoft publie le Patch Tuesday du mois de février
    Par CervoiseMD dans le forum Sécurité
    Réponses: 2
    Dernier message: 15/02/2012, 21h27

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo