Publié le: 12/12/2007 @ 22:04:41: Par Nic007 Dans "Windows"
WindowsComme chaque deuxième mardi du mois, Microsoft a mis en ligne de nouveaux correctifs destinés à Windows. Cette semaine on en compte 7 dont 3 critiques selon le communiqué de l'éditeur.

Correctifs critiques :

MS07-064 : Corrige deux vulnérabilités signalées dans DirectX qui pourraient permettre l'exécution de code et le contrôle total de la machine à distance si un utilisateur ouvrait un fichier spécialement conçu.
(Windows 2000 à Vista)

MS07-068 : Corrige une vulnérabilité signalée confidentiellement dans le format Windows Medi qui pourrait permettre l'exécution de code à distance si un utilisateur affichait un fichier spécialement conçu dans le module d'exécution du format Windows Media.
(Windows Media Player 7.1 à 11)

MS07-069 : Corrige quatre vulnérabilités signalées confidentiellement dans Internet Explorer, dont l'un pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue le navigateur de la firme.
(Internet Explorer 5.01 à 7

Autres Correctifs :

MS07-063 : Corrige une vulnérabilité signalée confidentiellement dans Server Message Block Version 2 (SMBv2) sous Windows Vista, qui pourrait permettre une altération des données transférées via SMBv2.

MS07-065 : Corrige une vulnérabilité signalée confidentiellement dans le service Message Queuing (MSMQ), qui pourrait permettre l'exécution de code à distance dans ces implémentations sur Microsoft Windows 2000 Server, ou une élévation de privilèges dans ces implémentations sur Microsoft Windows 2000 Professionnel et Windows XP.

MS07-066 : Corrige une vulnérabilité signalée confidentiellement dans le noyau Windows Vista. Toute attaque qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté.

MS07-067 : Corrige une vulnérabilité révélée publiquement dans le pilote Macrovision. Il existe une vulnérabilité d'élévation locale des privilèges liée au traitement incorrect des paramètres de configuration. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté.
(Windows XP et Windows Server 2003)
Poster un commentaire
Vous ne pouvez plus poster de commentaire sur cette actualité car elle a été clôturée. Voulez-vous continuer cette discussion sur le forum?

Informaticien.be - © 2002-2025 AkretioSPRL  - Generated via Kelare
The Akretio Network: Akretio - Freedelity - KelCommerce - Votre publicité sur informaticien.be ?