Comme chaque deuxième mardi du mois, Microsoft a mis en ligne de nouveaux correctifs destinés à Windows. Cette semaine on en compte 7 dont 3 critiques selon le communiqué de l'éditeur.
Correctifs critiques :
MS07-064 : Corrige deux vulnérabilités signalées dans DirectX qui pourraient permettre l'exécution de code et le contrôle total de la machine à distance si un utilisateur ouvrait un fichier spécialement conçu.
(Windows 2000 à Vista)
MS07-068 : Corrige une vulnérabilité signalée confidentiellement dans le format Windows Medi qui pourrait permettre l'exécution de code à distance si un utilisateur affichait un fichier spécialement conçu dans le module d'exécution du format Windows Media.
(Windows Media Player 7.1 à 11)
MS07-069 : Corrige quatre vulnérabilités signalées confidentiellement dans Internet Explorer, dont l'un pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue le navigateur de la firme.
(Internet Explorer 5.01 à 7
Autres Correctifs :
MS07-063 : Corrige une vulnérabilité signalée confidentiellement dans Server Message Block Version 2 (SMBv2) sous Windows Vista, qui pourrait permettre une altération des données transférées via SMBv2.
MS07-065 : Corrige une vulnérabilité signalée confidentiellement dans le service Message Queuing (MSMQ), qui pourrait permettre l'exécution de code à distance dans ces implémentations sur Microsoft Windows 2000 Server, ou une élévation de privilèges dans ces implémentations sur Microsoft Windows 2000 Professionnel et Windows XP.
MS07-066 : Corrige une vulnérabilité signalée confidentiellement dans le noyau Windows Vista. Toute attaque qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté.
MS07-067 : Corrige une vulnérabilité révélée publiquement dans le pilote Macrovision. Il existe une vulnérabilité d'élévation locale des privilèges liée au traitement incorrect des paramètres de configuration. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté.
(Windows XP et Windows Server 2003)
Correctifs critiques :
MS07-064 : Corrige deux vulnérabilités signalées dans DirectX qui pourraient permettre l'exécution de code et le contrôle total de la machine à distance si un utilisateur ouvrait un fichier spécialement conçu.
(Windows 2000 à Vista)
MS07-068 : Corrige une vulnérabilité signalée confidentiellement dans le format Windows Medi qui pourrait permettre l'exécution de code à distance si un utilisateur affichait un fichier spécialement conçu dans le module d'exécution du format Windows Media.
(Windows Media Player 7.1 à 11)
MS07-069 : Corrige quatre vulnérabilités signalées confidentiellement dans Internet Explorer, dont l'un pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue le navigateur de la firme.
(Internet Explorer 5.01 à 7
Autres Correctifs :
MS07-063 : Corrige une vulnérabilité signalée confidentiellement dans Server Message Block Version 2 (SMBv2) sous Windows Vista, qui pourrait permettre une altération des données transférées via SMBv2.
MS07-065 : Corrige une vulnérabilité signalée confidentiellement dans le service Message Queuing (MSMQ), qui pourrait permettre l'exécution de code à distance dans ces implémentations sur Microsoft Windows 2000 Server, ou une élévation de privilèges dans ces implémentations sur Microsoft Windows 2000 Professionnel et Windows XP.
MS07-066 : Corrige une vulnérabilité signalée confidentiellement dans le noyau Windows Vista. Toute attaque qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté.
MS07-067 : Corrige une vulnérabilité révélée publiquement dans le pilote Macrovision. Il existe une vulnérabilité d'élévation locale des privilèges liée au traitement incorrect des paramètres de configuration. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté.
(Windows XP et Windows Server 2003)
Plus d'actualités dans cette catégorie