SUPINFO International University

SUPINFO Institute of Information Technology
Laboratoire Microsoft




Bulletins de sécurité Microsoft (Janvier 2006)

Accueil > News > securite > Bulletins de sécurité Microsoft (Janvier 2006)

Bulletins de sécurité Microsoft (Janvier 2006)

Par Thomas LIAUTARD, MGI CONSULTANTS
Publiée le 11/01/2006 vers 16h.

Microsoft vient de publier ses derniers bulletins et avis de sécurité pour le mois de Janvier 2006.

  • Bulletin de sécurité Microsoft MS06-003 (n° 902412) : Cette mise à jour concerne les ordinateurs utilisant Microsoft Outlook ou Microsoft Exchange et les packs multilingues de Microsoft Office. Il existait une faille dans la façon dont Outlook et Exchange Server décodaient les pièces jointes MIME au format TNEF (Transport Neutral Encapsulation Format). Un pirate qui utiliserait un message TNEF spécialement conçu pourrait exécuter du code malveillant sur l'ordinateur cible.

  • Bulletin de sécurité Microsoft  MS06-002 (n° 908519) : Cette mise à jour concerne tous les systèmes d'exploitation Microsoft ultérieur à la version Windows 2000 SP4. Cette mis à jour supprime une vulnérabilité des polices Web incorporées. En construisant une police Web incorporée malveillante, un pirate  pourrait prendre le contrôle intégral du poste affecté.

 

  • Bulletin de sécurité Microsoft  MS06-001 (n° 912919) : Cette mise à jour concerne tous les systèmes d'exploitation Microsoft ultérieur à la version Windows 2000 SP4. Il existait une faille dans la façon dont le moteur de rendu des graphiques traitait les images WMF. Un pirate, en créant une image WMF malveillante pourrait prendre le contrôle total d'un poste affecté en exécutant du code à distance.

 

  • Avis de sécurité Microsoft (912920) : Microsoft vient de communiquer sur l'existence d'une nouvelle variante du ver Win32/Sober.Z@mm. Ce nouveau ver est programmé pour exécuter à partir du 6 Janvier 2006, des fichiers malveillants téléchargés automatiquement depuis certains site Web spécifiques. Puis il exécutera toute les 2 semaines d'autres fichiers malveillants téléchargés sur de nouveaux sites Web possédant le même nom de domaine que précédemment. Pour éliminer ce nouveau ver, téléchargez la nouvelle version de l'outil de suppression de logiciels malveillants, qui est sortie le 10 Janvier 2006.

Retrouvez toutes ces mises à jour sur le site web Windows Update.

Plus d'informations sur le site de Teamecanic Classic


Postez vos commentaires ici

Proposer une news

Notre avis :

Votre avis :

Réactions :
0

Votants :
2

Visites :
11633

1
2
3
4
5




Retrouvez ci-dessous les autres sections du Laboratoire Microsoft