Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Microsoft : mises à jour de juin

par - source: Microsoft
Comme chaque mois, Microsoft a mis à disposition de nouvelles mises à jour. Cette fois-ci ce ne sont pas moins de 8 mises à jour critiques, 3 mises à jour importantes et 1 mise à jour modérée qui sont proposées.

Huit mises à jour critiques

Commençons par les mises à jour critiques, pouvant conduire à l'exécution de code à distance avec Internet Explorer ou Windows :
  • MS06-021 : mise à jour cumulative pour Internet Explorer comblant huit failles.
  • MS06-022 : corrige un problème de rendu des images ART.
  • MS06-023 : règle une vulnérabilité dans JScript.
  • MS06-024 : corrige une vulnérabilité dans Windows Media Player (7.1, 9, 10 dans certains cas).
  • MS06-025 : corrige un problème dans le service « Routage et Accès Distant ».
  • MS06-026 : corrige un problème dans le « Graphic Rendering Engine ».
  • MS06-027 : corrige un problème dans Word (2000 à 2003) et dans Works (2000 à 2006).
  • MS06-028 : règle un problème dans PowerPoint (2000 à 2003 pour PC - 2004 et X pour MAC).
Trois mises à jour importantes
  • MS06-29 : fixe une vulnérabilité dans Exchange Server qui pouvait permettre une attaque par injection de script via l'utilisation de « Outlook Web Access ».
  • MS06-30 : résout un problème dans le « Server Message Block » qui pouvait conduire à une élévation des privilèges. L'utilisateur doit néanmoins se connecter avec des droits valides pour mener son attaque.
  • MS06-31 : règle une vulnérabilité dans TCP/IP. Cependant, la faille a une portée limitée du fait du service « Routage et Accès Distant » désactivé par défaut sur les systèmes vulnérables.

La première et la dernière faille pouvaient amener à l'exécution de code à distance.

Une mise à jour modérée


Enfin, la dernière mise à jour (MS06-031) corrige une vulnérabilité dans le module d'Authentification Mutuelle RPC qui pouvait permettre une attaque par spoofing. Notez tout de même que cette faille est limitée à Windows 2000 Service Pack 4.

Vous pouvez bien entendu récupérer ces mises à jour sur le site Windows Update ou grâce à l'assistant de mises à jour automatiques, si ce n'est pas déjà fait.

Partager:
5
Commentaires
Lire plus
X
Valider

Commentaires
Ajouter un commentaire
kiliking 14/06/2006 12:03
Masquer
-0+

Ils ont oublie le patch qui corrigeait l'ancien patch :D

penti43400 14/06/2006 13:36
Masquer
-0+

Microsoft devrais renomée leurs Windows : PATCHDOWS !!!!

ffomnislash 14/06/2006 14:09
Masquer
-0+

Il y a de nouveau patch tous les jours sur Linux :o

Alors on devrait renommer Linux PATCHNUX !!!

Mictateur 14/06/2006 16:19
Masquer
-0+

On remarque que c'est surtout IE qui fout la merde. :sweat:

rastacoul 14/06/2006 18:02
Masquer
-0+

M$ devrais sortir des patchs contre les critiques pourrite anti-m$ qui polluent les commentaires...

Si tu es pas content, tu reprend ton windows 95 ou ya plus de mise à jour ou alors tu va sur LINUX... et tu fait pas chier....

Publicité

Les offres du moment

Newsletters


OK