34 failles de sécurité corrigées mardi prochain...

Avatar de l'auteur Christophe Lavalle
Christophe Lavalle
Samedi 07 août 2010, 00:42
office-patch-tuesday-logoTous les deuxièmes mardi de chaque mois, Microsoft corrige un certain nombre de failles de sécurité plus ou moins importantes. Mardi prochain verra donc arrivé un lot important de mises à jour. En cette période estivale, les équipes ne chaument pas !

C'est ainsi que 34 failles seront corrigées mardi prochain. Ces failles sont réparties dans 14 bulletins de sécurité dont 8 sont « critiques » et six « importants ». Ce lot de mises à jour sera record pour Microsoft qui semble vouloir accélérer le rythme de correction ces derniers mois. Le mois de juin dernier avait déjà été record avec un total de 10 bulletins sécurité émis.

La majeure partie des failles permettent des exploitations via l'exécution de code arbitraire à distance et/ou des élévations de privilèges. Depuis Windows Vista, si vous n'utilisez pas un compte administrateur, l'UAC vous protège de ce type d'attaque. Voici la longue liste des produits touchés :
  • Windows XP Service Pack 2 et 3
  • Windows Vista Service Pack 1 et 2
  • Windows 7
  • Windows Server 2003 Service Pack 2
  • Windows Server 2008 Service Pack 2
  • Microsoft Office XP Service Pack 3
  • Microsoft Office 2003 Service Pack 3
  • Microsoft Office 2007 Service Pack 2
  • Microsoft Office for Mac 2004 et 2008
  • Open XML File Format Converter for Mac
  • Microsoft Office Word Viewer
  • Microsoft Office compatibility pack for Word, Excel & PowerPoint 2007
  • Microsoft Works 9
  • Microsoft Silverlight 2 et 3
Vous pouvez remarquer que le Service Pack 2 de Windows XP est touché par les failles. Malgré l'arrêt du support de ce dernier, Microsoft sortira des mises à jour « limitées » pour ce dernier. Reste à savoir ce que ce terme « limité » signifie réellement. Car dans un esprit fort cartésien, il n'y a que deux possibilités : soit la faille est corrigée, soit elle ne l'est pas... Sous ce terme, il se cacherait très certainement la correction des failles considérées comme « critiques » à l'inverse de celles considérées comme « importantes » et qui ne seraient pas corrigées.

Ces mises à jour de sécurité sont disponibles mardi 10 août prochain et nécessiteront un redémarrage de votre ordinateur.

Commentaires (0)

Il n'y a pas de commentaire