SUPINFO International University

SUPINFO Institute of Information Technology
Laboratoire Microsoft




Bulletins de sécurité Microsoft (Décembre 2005)

Accueil > News > securite > Bulletins de sécurité Microsoft (Décembre 2005)

Bulletins de sécurité Microsoft (Décembre 2005)

Par Thomas LIAUTARD, MGI CONSULTANTS
Publiée le 16/12/2005 vers 0h.

Microsoft vient de publier ses derniers bulletins de sécurité du mois de décembre.

  • Bulletin de sécurité Microsoft MS05-055 (n° 908523) : Cette mise à jour supprime une faille dans le noyau de Windows, qui permettait à un pirate d'utiliser des privilèges administrateur. Cette vulnérabilité provenait de la façon dont les appels de procédure asynchrones sont traités au sein du noyau. Cette mise à jour est considérée importante par Microsoft.

  • Bulletin de sécurité Microsoft  MS05-054 (n° 905915) : Cette mise à jour cumulative d'Internet Explorer permet de résoudre quatre vulnérabilités critiques:

    • Il existait une faille d'exécution de code à distance dans la façon dont Internet Explorer affiche les boîtes de dialogue de téléchargement et d'authentification. Une boite de dialogue personnalisée pouvait être affiché à la place la boite traditionnelle et permettait l'exécution de code malveillant.

    • Une faille dans le proxy HTTPS permettait à un pirate de récupérer en clair des adresses web entre le serveur proxy et la connexion HTTPS sécurisée.

    • Un problème dans la façon dont Internet Explorer instancie les objets COM qui ne devraient pas être utilisés, permettant ainsi à un pirate de d'exécuter du code malveillant.

    • Il existait une vulnérabilité d'exécution de code à distance dans la façon dont Internet Explorer traite les objets DOM (Document Object Model) discordants.

Autres mises à jour ne faisant pas parti des bulletins de sécurité:

  • Outil de suppression de logiciels malveillants Microsoft Windows (KB890830) : Cet outil recherche sur votre ordinateur une infection par des logiciels malveillants répandus(dont Blaster, Sasser et Mydoom). Microsoft diffusera une version mise à jour de cet outil le deuxième mardi de chaque mois.

 

  • Mise à jour pour Windows XP (KB910437) : Un problème dans la fonctionnalité Mises à jour automatiques de Windows Update empêchait le téléchargement des mises à jour.

Retrouvez toutes ces mises à jour  sur le site web Windows Update.


Postez vos commentaires ici

Proposer une news

Notre avis :

Votre avis :

Réactions :
0

Votants :
7

Visites :
15320

1
2
3
4
5




Retrouvez ci-dessous les autres sections du Laboratoire Microsoft