(Devenir Membre)
   
Menu
 Le Site
 Le Forum

 
Site optimisé pour :

Qui est en ligne ?
» 0 Membre(s)
» 13 Invité(s)


[ Voir toute la liste ]

Vus dernièrement :
 
Statistiques
Sur le Forum ZenZone

Membres : 3774
Dernier Inscrit :

nicolas78

79617 Messages
dans 9887 Sujets.
 
ZenZone IRC

Pseudo :

 
Patch de Cro$oft :au moins 3 bulletins de prevu
   eMule ZenZone Index du Forum -> Zerieusement Zen
Patch de Cro$oft :au moins 3 bulletins de prevu Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Titine
ZenAdmin
ZenAdmin


Anniversaire : 14 Nov
Zodiaque: Scorpion
Sexe: Sexe:Femme
Inscrit le: 15 Déc 2003
Messages: 12462
Localisation: «« Tout Près des Etoiles »»


Citer
Posté le: Sam Juil 09, 2005 06:56
Sujet du message: Patch de Cro$oft :au moins 3 bulletins de prevu
Répondre en citant

'Patch day' de Microsoft: au moins trois bulletins de prévu



La firme ne prend pas de vacnaces et vous propose son lot habituel de rustines fixant moult vulnérabilités critiques


Comme à son habitude, Microsoft communique la teneur de son prochain bulletin de sécurité mensuel dont la mise en ligne est prévue mardi 12 juillet. Et le dit bulletin s'annonce chargé avec au moins trois alertes de sécurité.

Les failles s'accumulent comme les vacanciers sur les routes. On devrait compter au moins deux rustines réglant des vulnérabilités critiques dans Windows et Office.
La suite bureautique de Microsoft se verra également dotée d'une 'mise à jour prioritaire'.
Outlook de son côté aura un nouveau filtre anti-spam.

On ne sait pas si Internet Explorer aura droit à un patch réglant la faille critique repérée dans "javaprxy.dll" qui permet d'exécuter des commandes arbitraires distantes et prendre le contrôle d'un système vulnérable.

Microsoft vient de publier un patch provisoire qui ne corrige pas le problème mais qui désactive le composant

Citation:
Microsoft colmate la faille critique dans Explorer sans la corriger

L'éditeur lance un outil pour contourner la vulnérabilité identifiée au début du mois

La faille semble suffisamment sérieuse pour que Microsoft change ses habitudes. L'éditeur a en effet décidé de ne pas attendre le jour de son 'patch day' mensuel pour fournir une solution concernant la dernière faille critique identifiée sur Internet Explorer .

Mais il ne s'agit pas d'un patch. Après investigations, la firme fournit en fait un outil permettant de contourner la dite faille. Cette dernière, résulte selon le site de veille FrSIRT, d'une erreur dans l'objet COM "javaprxy.dll" qui n'est pas correctement initialisé, ce qui pourrait être exploité via une page web malicieuse afin d'exécuter des commandes arbitraires distantes et prendre le contrôle d'un système vulnérable.

L'outil mis en ligne permet en fait de désactiver l'objet "Javaprxy.dll". Mais il est également recommandé d'augmenter le niveau de sécurité des zones locale et internet à "Elevé".

Une mise à jour temporaire donc qui permet d'attendre plus sereinement le correctif officiel...


silicon.fr
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
GAMBAS
Petit Bouddha Zen
Petit Bouddha Zen


Anniversaire : 12 Sep
Zodiaque: Vierge
Sexe: Sexe:Homme
Inscrit le: 16 Oct 2003
Messages: 1075
Localisation: sud de la france


Citer
Posté le: Sam Juil 09, 2005 12:11
Sujet du message:
Répondre en citant

merci pour l'info , on verra mardi
Voir le profil de l'utilisateur Envoyer un message privé
 
   eMule ZenZone Index du Forum -> Zerieusement Zen
 
Page 1 sur 1
 

Sauter vers:   

Creative Commons License Gf-Portail - phpBB v2 © 2001, 2006 phpBB Group - Traduction par : phpBB-fr.com