mar 22

En effet ,Microsoft vient de confirmer la présence d’une nouvelle faille de sécurité dans son navigateur : Internet Explorer.
Celle-ci permettrait l’exécution de code à distance et est qualifiée de type « O day », ce qui signifie qu’elle est déjà exploitée à des fins malveillantes.
Cette faille se jouerait au niveau d’un pointeur invalide qui permettrait l’accès après qu’un objet a été supprimé mais Internet Explorer 8 et Windows 7 ne sont pas touchés.
Le Certa (Centre d’expertise gouvernemental de réponse et de traitement des attaques informatiques) conseille donc de retirer les droits d’accès à la bibliothèque iepeers.dll pour contourner le problème.
Alerte de la CERTA :
http://www.certa.ssi.gouv.fr/site/CERTA-2010-ALE-004/index.html
mar 13

Microsoft a publié mardi son patch mensuel qui corrige huit failles de sécurité relatives à son système d’exploitation Windows dont une seule est qualifiée de critique, alors que les autres portent la mention importante.
La faille critique vient combler trois vulnérabilités du noyau Windows, liées à la gestion des images .emf et .wmf et susceptibles d’entraîner l’exécution de code à distance et concerne toutes les versions de Windows.
Les 2 autres corrigent :
- un problème relatif au composant d’authentification Secure Channel (SChannel) qui aurait pu permettre à un attaquant d’usurper une identité sur le réseau
- différentes failles localisées au niveau des composants DNS et WINS, susceptibles de permettre à un pirate de rediriger le trafic d’une machine vers ses propres systèmes.
Toujours disponible par Windows Update ou bien par la mise à jour automatique.
déc 22

Je vous en ai parlé il y a peu de temps, une faille a été découverte juste après le patch tuesday mensuel de Microsoft qui était jugée comme critique étant donné qu’elle permettait l’éxécution de code malveillant sur le pc concerné à travers Internet Explorer.
Microsoft a donc procédé mercredi soir à la publication en urgence d’un correctif de sécurité destiné à son navigateur, qui est disponible via windows update bien sûr ou via cette page :
http://www.microsoft.com/technet/security/bulletin/ms08-078.mspx
Qualifiée de critique par l’ensemble des éditeurs de sécurité, cette vulnérabilité était susceptible de permettre l’exécution de code à distance si un utilisateur affichait à l’aide d’Internet Explorer une page Web spécialement conçue, ouvrant la porte à l’injection de malwares, à l’élévation de privilèges et enfin à la prise de contrôle à distance d’un ordinateur.
Toutes les versions d’Internet Explorer sont susceptibles d’être touchées (Internet Explorer 7,IE 5.01 SP4, IE 6, IE 6 SP1 et IE 8 bêta 2..)Ne tarder pas à faire la mise à jour si vous êtes sous Internet Explorer !
A lire aussi :
Une faille importante dans Internet explorer
déc 16

Une importante faille de sécurité a été trouvée alors que les mises à jour mensuels venaient de paraître.
De plus, cette faille ,qui concerne toutes les versions d’Internet Explorer, permet l’exécution de code à distance sans autre intervention de la part de l’utilisateur lors de la visite d’un site internet infecté.
Microsoft a publié un bulletin d’alerte indiquant que le mode protégé d’IE7 permet de « limiter l’impact de la vulnérabilité ».
Microsoft demande donc aux webmasters de protéger leurs sites contre les injections SQL qui sont utiliser pour infecter les sites en attendant la sortie d’un correctif.
oct 17

Microsoft a mis en ligne mardi sa fournée mensuelle de correctifs de sécurité, composée de onze correctifs venant combler quatre failles qualifiés de critiques, six vulnérabilités « importantes » et une dernière jugée mineure. Bon nombre des produits de l’éditeur sont concernés, des systèmes d’exploitation Windows à Office en passant par les composants Active Directory, Message Queuing Service (MSMQ) de Windows 2000, ou Windows Internet Printing.
Dans plusieurs des cas, les vulnérabilités découvertes étaient susceptibles de permettre l’exécution de code arbitraire à distance. Internet Explorer fait partie des plus touchés, avec un correctif (MS08-058) venant combler cinq failles, dont l’une a été rendue publique. Les autres vulnérabilités qualifiées de critiques affectent Excel, Active Directory sur Windows 2000 Server, et le service RPC (Remote Procedure Call) de Microsoft Host Integration Server.
Le détail de ces mises à jour pourra être consulté en français sur le site de Microsoft et pour le téléchargement, on utilisera le module Windows Update, ou les mises à jour automatiques du système.