Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Wolfgang Kandek, CTO Qualys, commente le Patch Tuesday de ce mois de décembre

décembre 2012 par Wolfgang Kandek, CTO Qualys

Hier, Microsoft a annoncé la diffusion de sept bulletins lors du prochain Patch Tuesday. Cinq de ces bulletins sont classés critiques, et deux sont importants. Ils affectent tous les systèmes d’exploitation actuellement pris en charge, y compris Windows 8 et Windows RT.

Le bulletin 1 est évalué critique et affecte Internet Explorer 9 et 10 sur l’ensemble des plates-formes qui prennent en charge IE9 et IE10, depuis Vista jusqu’à Windows 8 et RT. Le bulletin 2, également classé critique, s’applique à toutes les versions de Windows et inclut à nouveau Windows 8 et Windows RT.

Le bulletin 3 est spécial car il affecte Microsoft Word et est classé critique, ce qui arrive très rarement. Habituellement, Microsoft déclasse au niveau « important » les vulnérabilités permettant l’exécution de code à distance sur Office, car une action de l’utilisateur (par exemple, l’ouverture d’un fichier malveillant) est requise. Dans ce cas, nous supposons que la note « critique » provient du fait qu’Outlook puisse être configuré pour utiliser Word afin de visualiser des documents dans son panneau de prévisualisation. Il s’agit d’un mécanisme automatique qui ne requiert aucune intervention de l’utilisateur. Il s’agit d’un bulletin qu’il sera important de surveiller.

Le bulletin 4 est un correctif critique pour un certain nombre de logiciels serveur Microsoft. Il comprend les solutions largement installées, Exchange et Sharepoint, ainsi qu’une mise à jour de Microsoft Office Web Apps 2010 Service Pack 1. Office Web Apps est la version en ligne de Word, Excel, etc... Nous nous attendons à ce que l’impact soit mineur car leur installation est réduite. Dans tous les cas, les administrateurs de serveur doivent particulièrement prêter attention à ce bulletin afin de juger si des mesures doivent êtres prises.

Dans l’ensemble, il s’agira d’un Patch Tuesday de taille normale, avec un mélange de mises à jour pour le navigateur, le système d’exploitation et Office, qui gardera occupé jusqu’à la fin de l’année l’ensemble des administrateurs informatiques. Pour de nombreux utilisateurs de Windows RT, ce sera la première mise à jour logicielle, et il sera intéressant de voir comment ils réagissent et quelle sera l’application de ces patchs.


Voir les articles précédents

    

Voir les articles suivants