Sécurité : Microsoft corrige IE dans un imposant Patch Tuesday

Mardi, Microsoft a mis en ligne le nécessaire pour combler 26 vulnérabilités de sécurité dont 6 rien que pour le navigateur Web Internet Explorer.

Avec son Patch Tuesday d'août 2008, Microsoft porte son total de bulletins de sécurité publiés depuis le début de l'année à 51. Ce mardi sécuritaire promettait d'être copieux et il a assurément été pour combler pas moins de 26 vulnérabilités affectant divers produits de la firme de Redmond parmi lesquels Office, Windows Mail, Outlook, Internet Explorer et d'autres. Les correctifs salutaires sont présentés dans 11 bulletins dont 6 critiques et 5 importants.

Parmi les bulletins qui attireront l'attention, l'estampillé MS008-045 devra faire l'objet d'une grande considération car relatif au navigateur Internet Explorer. Une mise à jour cumulative pour combler 6 vulnérabilités dont une révélée publiquement et pour laquelle un code exploit existe déjà. Une faille 0-day donc. Internet Explorer 6 ou 7 sous Windows XP ou Vista, c'est le même topo pour une mise à jour qui modifie la façon dont le fureteur traite les objets HTML. Autant dire que le champ d'exploitation semble vaste.

Les correctifs pour IE sont à rapprocher avec un autre pour combler une vulnérabilité détectée dans le contrôle ActiveX Snapshot Viewer pour Microsoft Access, tout simplement parce que l'exploitation se fait via une page Web spécialement conçue. Symantec avait déjà prévenu de la dangerosité de cette faille, d'autant qu'en milieu professionnel ledit contrôle ActiveX est assez répandu (version 2000, 2002 et 2003 d'Access).

Autre mise à jour relativement sensible, celle apportant un correctif à une vulnérabilité d'exécution de code à distance dans la façon dont le moteur de rendu graphique (GDI) traite des images spécialement conçues qui peuvent être véhiculées via le Web. Pour cette vulnérabilité, Windows Vista n'est toutefois pas concerné.

Un autre correctif est à destination d'une faille 0-day dans Microsoft Word (2002, 2003) mais cette vulnérabilité est qualifiée d'importante. Toujours dans le domaine de la bureautique, la dernière version 2007 d'Office n'a pas été oubliée et notamment Excel et PowerPoint pour des vulnérabilités critiques.

D'autres " joyeusetés " sont à découvrir dans la synthèse des bulletins de sécurité, et à noter que par rapport aux prévisions de la semaine dernière, une mise à jour de sécurité est passée à la trappe. Ce n'est certainement que partie remise et probablement pour Windows Media Player.

Source:generation-nt.com

Bookmark and Share

À propos de cet article :
Tags :
Posté par redaction le 13/8/2008 20:36:45 (172 lectures)
Format imprimable Envoyer cet article à un ami Créer un fichier PDF à partir de cet article
Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.
 A lire aussi

• Microsoft corrige IE dans un imposant Patch Tuesday

• Microsoft corrige IE dans un imposant Patch Tuesday - microsoft ie ...

• Microsoft corrige IE dans un imposant Patch Tuesday. La Région ...

• Microsoft corrige IE dans un imposant Patch Tuesday - microsoft ...

• Microsoft corrige le patch qui plante Internet Explorer - microsoft ...

• Microsoft va patcher à tout-va mardi - microsoft ie office patch ...

• Microsoft va patcher à tout-va mardi - microsoft mises jour securite ...

• Microsoft : RAS pour le prochain Patch Tuesday ! - patch tuesday ...

• Prochain patch Tuesday de Microsoft : 12 failles comblées - patch ...

• Microsoft corrige Windows en urgence - microsoft windows patch ...


 
Calendrier
Janvier 2009
Add event Submit Event
M T W T F S S
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

Agenda


Emploi
Bourse d'emploi!

RSS MAROCTIC


Affichez nos articles gratuitement sur votre blog, votre site, ou votre lecteur RSS favoris

Newsletter

Chaque Semaine toute l'actualité des NTIC !


Votre e-mail :

Format 


Traduire la page

Traduire la page