Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Aperçu Patch Tuesday Janvier 2012 par Wolfgang Kandek, CTO Qualys

janvier 2012 par Wolfgang Kandek, CTO, Qualys

Microsoft commence cette année 2012 avec une surprenante mise à jour de 7 bulletins de sécurité couvrant huit vulnérabilités distinctes. Les années précédentes, nous avons généralement eu peu de mises à jour de sécurité en Janvier avec un voire deux bulletins.

Aperçu Patch Tuesday - Janvier 2012

Les six premiers bulletins affectent différentes versions du système d’exploitation Windows, de XP SP3 aux nouvelles versions de Windows 7 et Windows Server 2008 R2. Le septième bulletin couvre Microsoft Developer Tools.

Le premier bulletin est le seul jugé « critique » et doit être considéré comme prioritaire, toutefois il est déclassé au niveau « important » pour les utilisateurs de Windows 7 et Windows Server 2008 R2. Les bulletins trois et cinq alors qu’ils sont tous deux classés comme « importants », devraient également être considérés comme des bulletins auxquels il faut prêter attention car ces vulnérabilités permettraient à un attaquant de prendre le contrôle à distance des machines via un fichier d’entrée spécialement conçu pour l’un des programmes standard de Windows.

Il faut particulièrement prêter attention au deuxième bulletin, signalé en tant que « Security Feature Bypass », qui est une nouvelle catégorie. Mardi prochain, il sera intéressant de voir, quelles fonctionnalités de Windows sont concernées et comment cette vulnérabilité peut être utilisée par des attaquants.

Comme d’habitude, les nouvelles versions de Windows 7 et 2008 R2 sont moins exposées, car elles ne sont pas du tout concernées par les bulletins trois et quatre.

Il est à noter que Adobe et Oracle vont également sortir leurs mises à jour trimestrielles ce mois-ci, respectivement les 10 et 17 janvier. Une partie des mises à jour d’Adobe couvrira CVE-2011-4369 dans Adobe Reader X, vulnérabilité qui avait été corrigée dans Adobe Reader 9 le 16 décembre dernier et aurait été exploitée activement dans le cadre d’attaques ciblées.


Voir les articles précédents

    

Voir les articles suivants