IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Patch Tuesday : Microsoft publie 13 bulletins de sécurité


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 439
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 439
    Points : 197 455
    Points
    197 455
    Par défaut Patch Tuesday : Microsoft publie 13 bulletins de sécurité
    Patch Tuesday : Microsoft publie 13 bulletins de sécurité,
    IE et Edge au coude à coude sur le nombre de failles corrigées

    L'édition mars 2016 du traditionnel Patch Tuesday de Microsoft comprend 13 bulletins de sécurité parmi lesquels cinq sont classés dans la catégorie « critique ».

    Le bulletin critique MS16-027 (qui concerne les versions Windows 7, Windows Server 2008 R2, Windows Server 2012, Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, et Windows 10), vient colmater des vulnérabilités dans Windows Media permettant l'exécution d'un code à distance si un utilisateur ouvre un contenu multimédia spécialement conçu à cet effet et qui est hébergé sur un site web. Le correctif vient modifier la façon dont Windows gère les ressources dans la bibliothèque média.

    Le bulletin critique MS16-026 vient quant à lui corriger des problèmes de sécurité dans la manière dont le système d'exploitation traite des polices de caractères OpenType. Ici c'est la bibliothèque logicielle Windows Adobe Type Manager qui est mise en cause.

    Dans le bulletin critique MS16-028, Microsoft explique que « ces vulnérabilités auraient pu autoriser l'exécution de code à distance si un utilisateur ouvrait un fichier .pdf spécialement conçu à cet effet. Un attaquant qui réussit à exploiter ces vulnérabilités aurait pu exécuter du code arbitraire dans le contexte de l'utilisateur du moment. Si un utilisateur s'identifiait avec des droits administrateur, un attaquant aurait pu prendre le contrôle du système affecté. Il aurait pu alors installer des programmes, voir, modifier ou effacer des données, créer de nouveaux comptes avec tous les droits utilisateurs. Les comptes utilisateurs configurés avec le moins de droits sur le système peuvent être moins concernés que les utilisateurs qui opèrent avec des droits administrateur ». Sont concernés les plateformes Windows 8.1, Windows Server 2012, Windows Server 2012 R2 et Windows 10.

    M16-023 et M16-024, qui sont eux aussi des bulletins critiques, sont respectivement un correctif cumulatif d'Internet Explorer et un correctif de Microsoft Edge, le nouveau navigateur de l'éditeur. M16-024 vient corriger la façon dont Edge gère les objets en mémoire, même chose pour M16-023 sur IE9, IE10 et IE11. Au total, onze failles ont été corrigées dans Edge contre treize sur IE. Pour les chercheurs en sécurité, il s'agit là d'un signe d'arrivée à maturité du navigateur puisque le nombre de failles corrigées est pratiquement à égalité avec celui d'IE (en décembre dernier, l'éditeur a corrigé 30 failles sur IE contre 15 sur Edge).

    Classé comme étant important, MS16-029 vient corriger la façon dont Office gère les objets en mémoire, ainsi que la manière dont il fournit un fichier binaire valablement signé.

    Source : Blog Microsoft

    Voir aussi :

    le forum sécurité Windows
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    Citation Envoyé par Stéphane le calme Voir le message
    Microsoft publie 13 bulletins de sécurité
    c'est pas un nombre qui porte chance ?


  3. #3
    Membre actif
    Profil pro
    Concepteur/Développeur
    Inscrit en
    Mai 2007
    Messages
    98
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Concepteur/Développeur

    Informations forums :
    Inscription : Mai 2007
    Messages : 98
    Points : 273
    Points
    273
    Par défaut
    Ici c'est la bibliothèque logicielle Windows Adobe Type Manager qui est mise en cause.
    Même où on ne les attend pas, Adobe est présent pour y inclure une faille

Discussions similaires

  1. Patch Tuesday : Microsoft prévoit 6 bulletins de sécurité
    Par Stéphane le calme dans le forum Sécurité
    Réponses: 91
    Dernier message: 17/12/2014, 17h28
  2. Réponses: 1
    Dernier message: 18/05/2014, 21h44
  3. Réponses: 3
    Dernier message: 09/04/2013, 09h25
  4. Patch Tuesday : Microsoft corrige 14 vulnérabilités
    Par Hinault Romaric dans le forum Sécurité
    Réponses: 0
    Dernier message: 12/12/2012, 19h04
  5. .NET : Microsoft publie un correctif de sécurité
    Par Gordon Fowler dans le forum Général Dotnet
    Réponses: 6
    Dernier message: 02/03/2012, 14h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo