|

Le patch Tuesday de ce mois de février vient d'être mis en ligne par Microsoft, il contient 4 bulletins de sécurité dont 2 qualifiés de critique. Une faille concerne Internet Explorer 7 sous Windows XP, Windows Server 2003, Windows Vista et Windows Server 2008. Exchange est touché par une faille critique sur toutes ses versions encore sous support. Enfin SQL Server et Microsoft Visio sont tout deux concernés par des failles classées importantes. | Numéro de Bulletin | Niveau de sévérité | Systèmes/Applications concernés | Type (description) | | MS09-002 |  | Internet Explorer 7 et 8 Beta 2 (ainsi que version Windows 7 pré-beta) | Un attaquant qui a avec succès exploité les deux vulnérabilités concernées par ce bulletin pourrait prendre le contrôle complet d'un système affecté à l'aide d'une page web contenant un code malicieux. Un attaquant pourrait exécuter à distance un code qui permettrait de prendre le contrôle total de la machine. | | MS09-003 |  | Exchange 2000/2003/2007 | Un attaquant qui a avec succès exploité les deux vulnérabilités concernées par ce bulletin pourrait empêcher le service de fonctionner à l'aide d'un message TNEF ou d'une commande MAPI reçu par le serveur Exchange. Ce sont notamment les services utilisant EMSMDB32 qui pourraient être affecté par ce bulletin. | | MS09-004 |  | SQL Server 2000 SP4/2005 SP2, Windows Internal Database | Ce bulletin résoud une vulnérabilité permettant l'éxecution d'un code à distance dans le cas ou un utilisateur non confiant accède au système ou si une attaque par injection SQL à lieu sur le système | | MS09-005 |  | Visio 2002/2003/2007 | Un attaquant qui a avec succès exploité ces trois vulnérabilités pourrait prendre le contrôle complet d'un système affecté. Un utilisateur ayant ouvert un fichier Visio malicieux pourrait permettre à un attaquant d'exécuter à distance un code qui permettrait de prendre le contrôle total de la machine. | Légende : : Bulletin Critique : Bulletin Important : Bulletin Modéré
Ces correctifs sont disponibles par Microsoft Update ou par le Centre de téléchargement Microsoft. Février 2009 - Image ISO de mises à jour de sécurité : Ici Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : Ici
Postez vos commentaires ici
Proposer une news
|