7.[b]Infos et failles importantes concernant Windows et divers logiciels (antérieures à Mai 2007)[/b] (ajouté le 30/06/2007)
Liste des correctifs Microsoft pour le mois d’Avril (ajouté le 07/04/2007)
Microsoft a publié, pour ce mois, sept mises à jour, dont une revient sur la faille critique des curseurs animés. Les systèmes suivants sont touchés par cette faille: Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows XP Professional 64 SP2, Windows Server 2003 SP1/2, Windows Vista et Windows Vista x64.
Notez que Mozilla Firefox semble plus vulnérable qu’Internet Explorer à cette faille. Bien entendu quand le correctif est installé, Firefox n’est plus sensible à ce problème de sécurité (aucun autre logiciel d’ailleurs.)
Attention toutefois:
L’installation du correctif lié à la faille des curseurs animés provoque un conflit avec les pilotes Realtek HD Audio sous Windows XP SP2. Un correctif (du correctif [:tolz] ) est disponible.
Les autres mises à jour reviennent sur des failles ne concernant pas forcément tous les systèmes. La dernière version de l’outil de suppression des programmes malveillants est également disponible.
Plus d’infos sur les mises à jour d’avril
Plus d’infos sur la vulnérabilité de Firefox quand aux curseurs animés piègés
Vulnérabilité dans le logiciel Yahoo Messenger (ajouté le 07/04/2007)
Une faille de sécurité dans le composant Active X Conference audio (yacscom.dll) de Yahoo Messenger peut permettre la prise de contrôle à distance ou l’execution d’un virus lors de l’ouverture d’une page Web piègée. Les versions inférieures à la 8.1 sont concernées. Le problème est résolu dans les version 8.1 et supérieures
Plus d’infos (Secuser.com)
Logiciel “Punk Buster” d’EvenBalance: Risque majeur pour la sécurité de vos données
(info rédigée suite à une intervention judicieuse de Mastercode, ajoutée le 22/07/06.)
Le logiciel Punk Buster est utilisé par certains jeux comme système anti triche, permettant de banir les tricheurs des serveurs de jeux…
Ca c’est pour le bon coté théorique.
Ce logiciel est en fait un spyware / backdoor des plus dangereux:
[color=red]Au menu des réjouissances:
-
La possibilité de se faire bannir sans aucune raison des serveurs de jeux (définitivement)
-
La possibilité de voir certains de ses fichiers téléchargés par PunkBuster
-
La possibilité qu’a PunkBuster a de faire des captures d’écran de votre pc
-
L’incompatibilité (voulue très probablement) entre leur soft et certains logiciels de protection…
-
La possibilité pour eux de télécharger (et probablement d’exécuter) ce qu’ils veulent sur votre pc.
-
Utilisation d’une technique de dissimulation dans le système digne d’un rootkit…[/color]
Notez que sur le site de Punk buster il y a la liste des jeux utilisant Punk Buster… pour moi il s’agit d’une liste des jeux a éviter…
Pour en savoir plus vous pouvez vous rendre ici: En savoir plus sur Punk Buster
A noter tout de même que si nos institutions faisaient leur travail correctement, les créateurs de Punk Buster devraient être derrière les barreaux: un tel logiciel est en effet totalement illégal en France ainsi que dans de nombreux autres pays, puisqu’il agit totalement à l’insu de l’utilisateur. :jap:
A boycotter d’urgence! :jap:
Faille critique dans Quicktime (ajouté le 17/01/2007)
Une faille critique a été découverte dans le logiciel multimédia Quicktime d’Apple. Elle permettrait, via un fichier multimédia piégé d’executer du code (programme) sur les machines concernées. Les version WIndows et MacOS du logiciel d’Apple semble concernées par ce problème. Aucun correctif n’est pour le moment disponible.
Plus d’infos (Secuser.com)
Deux nouvelles failles critiques dans Opera version 9.02 et inférieures (ajouté le 17/01/2007)
Deux nouvelles failles critiques ont été découvertes dans le navigateur Opera. Les version 9.02 et inférieures sont concernées. Elle permettraient l’execution de code via une page web ou une image piègée. Une nouvelle version d’Opéra corrige le défaut.
Plus d’infos (Secuser.com)
Failles multiples dans Adobe Reader versions 6.x et 7.x (ajouté le 17/01/2007)
De multiples failles de sécurité ont été révellées pour les versions 6.x et 7.x d’Adobe Reader. Ces défaut de sécurité, corrigés dans la version 8 du logiciels, permettraient d’executer du code via un lien ou un fichier piègé.
Plus d’infos(Secuser.com)
Tentative de fraude par Phishing ciblant les clients de la Sncf (ajouté le 17/01/2007)
Une tentative de fraude par Phishing est en cours, ciblant les clients de la Sncf. Un email est envoyé aux clients, leur demandant de bien vouloir cliquer sur un lien pour vérifier leur identité. Comme d’habitude il s’agit d’une fraude visant a récupérer des coordonnées bancaires via un site ressemblant à celui de la Sncf. Notez que le mail comporte le logo de la Sncf
Plus d’infos(Secuser.com)
Mises à jour Microsoft pour le mois de Janvier (ajouté le 17/01/2007)
Quatre mises à jour de sécurité sont mises en ligne ce mois-ci. Trois de ces correctifs corrigent des failles de sécurité dans Internet Explorer, version 5.01, 6 et 7, dans Outlook 2003 et dans Excel 2003. Une nouvelle version du logiciel de suppression des programmes malveillants est disponible.
Plus d’infos (Clubic.com)
Faille non corrigée dans Word 2000 (ajouté le 10/09/06)
Une nouvelle faille a été découverte dans Word 2000.
Exploitée, elle permetrait la prise de controle à distance de la machine ou a un virus de s’éxecuter lors de l’ouverture d’un fichier piègé.
Plus de détails (secuser.com)
Faille critique dans l’antivirus Avast (ajouté le 10/09/06)
Logiciels concernés:
avast! Antivirus Home Edition 4.7.844 et versions inférieures
avast! Antivirus Professional Edition 4.7.844 et versions inférieures
avast! Server Edition 4.7.638 et versions inférieures
avast! Managed Client Revision 4.7.566 et versions inférieures
La prise de contrôle à distance du poste serait la aussi possible.
En outre, cette faille rend possible l’exécution d’un virus lors de l’analyse d’un fichier piègé au format LHA.
Si vous avez activé la mise à jour automatique, le programme doit s’être mis à jour et vous êtes tranquille, sinon, mettez à jour votre programme pour télécharger le correctif et corriger cette vulnérabilité.
Plus de détails (secuser.com)
Antivirus “Virus Shield” d’Aol (ajouté le 10/09/06)
Peut être savez vous qu’Aol a sortit un Antivirus gratuit conçu autour du moteur d’analyse de Kaspersky.
Cet antivirus pourrait être un bon choix pour ceux souhaitant protéger leur machine à moindre frais, pourtant la politique d’Aol (publicité et même utilisation potentielle de spywares) font que je ne conseille pas ce produit :jap:
Plus de détails (Clubic.com)
Fonctions désactivées dans Virus Shield (Kaspersky.fr)
Failles critiques dans Quicktime (ajouté le 16/09/06)
Sept (7 :ouch: ) failles de sécurité ont été découvertes dans le logiciel Quicktime d’apple, ces failles permettent d’executer du code via un fichier image / vidéo piégé. Ces failles concernent les version 7.1.2 et antérieures de Quicktime. Pour les corriger les utilisateurs doivent mettre à jour ce logiciel en version 7.1.3
Plus de détails (Secuser.com.com)
Vulnérabilité non corrigée dans Internet Explorer (ActiveX) (ajouté le 16/09/06)
Une faille dans le contrôle ActiveX “Direct animation” (daxctle.ocx, aussi appelé “Microsoft Multimédia Controls”) rendrait possible une attaque de type déni de service (DoS) via un simple code Javascript. Cette faille n’est pour le moment pas corrigée).
Plus de détails (Clubic.com)
Plus de détails (Secuser.com)
Failles critiques dans Firefox, Thunderbird, Seamonkey (ajouté le 16/09/06)
Plusieurs défauts de sécurité, la plupart de niveau critique ont été découvert dans ces 3 logiciels, les failles permettant potentiellementla prise de contrôle à distance de la machine, l’éxecution de code via: une page web piègée, un mail piègé, ou le système de mise à jour.
Des correctifs sont disponibles, via le système de mise à jour des logiciels concernés.
Plus de détails (Secuser.com)
Faille de sécurité du service Gracenote Cddb: affecte les logiciels Sony SonicStage 3.3/3.4, Sony Connect Player et Sony SonicStage Mastering Studio Ver.2.1/2.2 (ajouté le 23/09/06)
Cette faille du service Gracenote Cddb semble n’affecter les logiciels Sony cités dans le titre. Cette faille permettrait l’execution d’un composant malicieux sur votre PC.
Plus d’infos sur le site (anglais) de Gracenote:
Infos sur le site de Gracenote
Un correctif est disponible sur le site (anglais) de GraceNote:
Télecharger le correctif sur le site de Gracenote
Notez que la version 4.0 de SonicStage Cp n’est pas concernée par cette faille.
Télecharger la version 4.0 de SonicStage CP
Faille du à l’implémentation du langage VML corrigée (ajouté le 29/09/06)
La faille du à l’implémentation du lagage VML a été corrigée, le correctif étant téléchargeable via Windows Update.
Plus de détails (Secuser.com)
Faille découverte dans le logiciel Powerpoint version 2000, 2002, XP, 2003, 2004 (windows et mac) (ajouté le 29/09/06)
Une faille, pour le moment non corrigée a été découverte dans le logiciel Microsoft Powerpoint, version 2000 à 2003 (windows) et 2002 à 2004 (mac)
La faille permettrait le contrôle a distance de l’ordinateur ou l’execution d’un virus à l’ouvreture d’un fichier .ppt piègé.
Plus de détails et conseils (Secuser.com)
Faille dans Windows (versions 95 à Xp et 2003) due à une erreur dans le composant ActiveX ActiveX WebViewFolderIcon (webvw.dll) (ajouté le 29/09/06)
Cette faille touche toutes les versions de Windows et n’est pour le moment pas corrigée. L’exploitation de l’erreur dans le composants incriminé peut rendre possible la prise de contrôle à distance de l’ordinateur ou l’execution d’un virus lors de l’ouverture d’une page web ou d’un email piègé.
Aucun correctif n’est actuellement disponible.
Plus de détails et conseils (Secuser.com)
Sortie d’un utilitaire supprimant le cheval de troie Vundo (qui se planque dans le soft WinAntivirus Pro 2006) (ajouté le 23/09/06)
Plus de détails (Clubic.com)
McAfee lance la version 2007 de ses logiciels de sécurité (ajouté le 23/09/06)
Tout d’abord, le logiciel VirusScan n’existe plus seul. Seul la suite de sécurité (déclinée en plusieurs versions) est maintenue.
L’interface graphique a été repensée, la vitesse d’analyse est améliorée (selon l’editeur) de 40%.
Le pare feu est maintenant pourvu d’un mode furtif, permettant a votre machine d’etre invisible sur un réseau (tous les ports étant verrouillés.)
Au menu, également, dans la version McAfee Internet Security Suite, des fonctions de filtrage diverses pour permettre aux parents d’empecher leurs enfants d’acceder aux contenus sensible ou choquants.
Pour plus d’infos:
Lire la news Clubic.com
Symantec annonce la version 2007 de ses logiciels de protection (ajouté le 23/09/06)
Symantec annonce une nouvelle version de ses logiciels Norton Antivirus et Norton Internet Security.
Cette nouvelle version est présentée comme s’adaptant aux nouvelles menaces, elle est semble-t-il doté d’une protection proactive, on trouvera également une protection contre les rootkits.
Le pare feu d’Internet Security 2007 est désormais plus “intelligent” puisqu’il comporte un système de configuration automatique.
Notez également que l’interface de cette version a été refondue.
Enfin et c’est plus étonnant, Symantec annonce que les performances de cette version ont été revues à la hausse: La cosommation mémoire des deux applications serait moindre, les temps de démarrage du système améliorés par rapport a un système équipé de la version 2006 et l’interface est annoncée plus réactive.
Pour plus d’infos:
Lire la news Clubic.com
Symantec oublie d’implémenter des fonctions pourtant annoncées
Symantec, éditeur de Norton Antivirus (entres autres logiciels) na va probablement pas améliorer son image de marque: En effet certaines fonctions présentes dans la version 2006 de leurs logiciels de sécurité et annoncées dans la version 2007 sont tout bonnement absentes de cette version! :ane:
Les fonctions absentes sont disponibles gratuitement (encore heureus! :paf: ) sous forme d’un patch.
Plus d’infos (Clubic.com)
Vulnérabilité critique détectée dans Opera 9 et 9.01 (ajouté le 20/10/06)
Une faille touche Opera 9 et 9.01, elle concerne les adresses internet particulièrement longues. Cette faille peut etre exploitée pour prendre le contrôle du poste à distance ou exécuter un virus à l’ouverture d’une page piégée.
La version 9.02 n’est pas touchée par cette faille. Il est donc recommandé de mettre à jour Opera vers cette version.
Plus d’infos (Secuser.com)
Apple a livré des Ipods Vidéo contenant un virus contaminant Windows (ajouté le 20/10/06)
Ce n’est pas une blague! Certains baladeurs de type ipod Vidéo livré après le 12 septembre (moins d’1% selon Apple) contiendrait un virus (RavMonE.exe) pouvant contaminer Windows sur simple branchement du baladeur au port usb du PC (via “l’autorun”). Les ipods nano et Shuffle ne seraient pas touché, selon Apple. Selon Apple toujours, seuls 25 cas auraient été recensés, de plus, toujours selon l’éditeur à la pomme, le vers aurait été supprimé, les baladeurs livrés deraient désormais exempts de ce vers (c’est mieux, vous en conviendrez…)
Plus d’infos (Clubic.com)
24 heures, à peine, après sa sortie, le navigateur Internet Explorer 7 comporterait déja une faille! (ajouté le 20/10/06)
Cette faille, non critique concerne la gestion des adresses de type “mhtml:”, elle permettrait l’acces au documents servis par un autre site internet. Selon Microsoft cette faille est dors et déja corrigé sous Windows Vista et concernerait sous Windows XP Outlook exepress. Pour se mettre à l’abri, si tant est que vous utilisez déja Internet Explorer 7, il suffit, en attendant le correctif de désactiver les fonctions “d’active script”.
Notez que cette faille pourrait (mais rien n’est confirmé à l’heure actuelle concerner d’autres versions d’Internet Explorer.)
Plus d’infos (Clubic.com)
[color=blue]Plus d’infos (Secunia.com, site en anglais.)
Correctif Windows corrigeant une incompatibilité avec certains programmes (jeux notamment) (ajouté le 20/10/06)
Microsoft met à la disposition du public un patch corrigeant une incompatibilité avec certains programmes (des jeux vidéos notamment, FEAR ext concerné) qui se produit vraissemblablement lorsqu’une mise à jour antérieure de Windows XP est installée (917422) et que Kaspersky Antivirus ou Internet Security 6 est installé et lancé. D’autres antivirus sont peut être concerné par le problème.
Plus d’infos et téclécharger le patch (Microsoft.com)
Deux nouvelles failles dans Winamp 5.3 et plus ancien. (ajouté le 27/10/06)
Deux nouvelles failles touchent le lecteur multimédia Winamp en version 5.3 et inférerieures. Ces failles permettraient le contrôle du poste à distance, ou l’execution d’un virus, via une page web ou une playlist piégée.
La version 5.31 corrige les deux failles.
Plus d’infos (Secuser.com)
Télecharger la nouvelle version (Clubic.com)
Première faille de sécurité touchant Internet Explorer 7 (ajouté le 27/10/06)
Une première faille touchant Internet explorer 7 a été annoncée par Secunia.com Cette faille, non ctitique concerne l’affichage du’un popup dont l’adresse indiquée dans la barre de titre n’a rien a voir avec l’adresse réelle du site.
Plus d’infos (Clubic.com)
Page de test de cette faille (Secunia.com, site en anglais)
[color=red]Faille dans le service de partage de connection Windows XP: risque de désactivation du pare-feu (ajouté le 31/10/06)
Une nouvelle faille, liée au réseau affecterait Windows XP.Lorsque le partage de connection est activé, il serait possible de faire planter ce service (service qui assure le fonctionnement du pare-feu Windows si celui ci est activé sur votre machine.) désactivant du même coup le pare feu de la machine visée. Pour le moment, d’après Microsoft, aucune attaque de ce type ne serait répertoriée. Notez que ce problème n’affecte pas Windows 2003 Server, ni les pare-feu tiers (Kerio, Norton, Jetico, Outpost et consors…).
Pour le moment, Microsoft n’a pas communiqué de date concernant un futur patch pour corriger ce problème.[/color]
Plus d’infos (Clubic.com)
Mises à jour Microsoft Octobre 2006 (ajouté le 14/10/06)
10 (!) défauts de sécurité sont corrigés dans Windows, dont plusieurs critiques, permettant dans le pire des cas la prise de contrôle du poste affecté à distance ou l’execution d’un code potentielement dangereux (les joyeusetés habituelles :ane: )
16 (!) défauts de sécurité touchent Microsoft Office, dont la plupart sont critiques. La aussi, les risques sont habituels (comme pour Windows, voir une phrase plut haut ;))
L’outil de suppression des logiciel malveillant est lui aussi mis à jour.
Plus d’infos:
Plus de détails (Clubic.com)
Mises à jour Windows (Secuser.com)
Mise à jour Office (Secuser.com)
Faille non corrigée dans Windows: composant ActiveX MSXML HHTP 4.0 (ajouté le 6/11/2006)
L’exploitation d’une erreur dans le composant ActiveX MSXLM HTTP 4.0 peut entrainer la prise de contrôle à distance du poste concerné, ou l’execution d’un virus, via une page Web piégée. Il est conseillé de mettre à jour votre antivirus, les éditeurs ont déja, ou vont très prochainement proposer des bases antivirus permettant de détecter les tentatives d’utilisation de cette faille.
Pour le moment, Microsoft n’as pas encore proposé de patch pour corriger cette faille.
Plus d’infos (Secuser.com)
Faille de sécurité dans Firefox 1.5.0.7 / Thunderbird 1.5.0.7 / SeaMonkey 1.0.5 et versions inférieures. (ajouté le 11/11/2006)
Plusieurs failles concernant les logiciels Firefox 1.5.0.7 / Thunderbird 1.5.0.7 / SeaMonkey 1.0.5 et versions inférieures ont été corrigées. Les conséquences de ces failles peuvent etre la prise de controle à distance du poste ou l’execution d’un virus par une page web / un mail piegé.
Plus d’infos (Secuser.com)
Failles de sécurité dans l’antivirus AVG version 7.1.406 et antérieures (ajouté le 15/11/2006)
5 failles de sécurité concernant les version 7.1.406 et antérieures de l’antivirus AVG (dont la version gratuite) ont été découvertes. Il est vivement conseillé aux personnes utilisant cet antivirus de télécharger la version le plus récente d’AVG, corrigeant le problème.
Comme d’hab ces failles permettent la prise de controle à distance du poste concerné ou à un virus de s’éxecuter lors de l’analyse de fichiers .CAB, .DOC, .RAR, .EXE
Plus d’infos (Secuser.com)
Faille dans Winzip Version 10 (ajouté le 23/11/2006)
Il n’y a pas que Windows et Office qui sont victimes de failles! :ane: Le logiciel d’archivage et de gestion des archives Zip, Winzip, dans sa version 10 comporte une faille pouvant conduire à la prise de contrôle à distance du poste concernée ou à l’execution d’un virus via une page web piégée (la routine quoi :paf: )
Un correctif est disponible.
Plus d’infos (Secuser.com)
Phishing visant les clients de la banque Crédit Mutuel (ajouté le 23/11/2006)
Une tentative de phishing est actuellement en cours, visant les clients de la banque Crédit Mutuel, se présentant sous la forme d’un email en français: “Votre compte de Credit Mutuel” soi disant envoyé par la banque, conduit a indiquer ses informations banquaires sur un faux site internet …
Ne tombez pas dans le panneau: Jamais une banque ne vous demadera vos identifiant par mail.
Si jamais vous avez été abusé, contacter votre banque (la vraie :ane: ) au plus vite pour leur signaler.
Plus d’infos (Secuser.com)
Faille potentielle de Firefox et d’Internet Explorer dans la gestion des mots de passe. (ajouté le 25/11/2006)
Les navigateurs Firefox et Internet Explorer integrent depuis quelques temps déja une fonction permettant de conserver les mots de passe. cette fonction semble souffrir d’une faiblesse importante, permattant à un utilisateur malintentionné de récupérer des mots de passe stocké par le navigateur.
La fondation Mozilla (qui travaille sur la résolutiopn du problème) conseille de désactiver le gestionnaire des mots de passe dans Firefox, ou d’installer l’extension Master Password Timeout permettant de protéger les mots de passe apres un temps d’inactivité défini.
Plus d’infos (Clubic.com)
Mises à jour Microsoft pour le mois de Novembre (ajouté le 15/11/2006)
Comme tous les mois, voici la forunée Novembre 2006 des mises à jour Microsoft.
Ces mises à jour reviennent sur 11 failles. Sont concernés, les élements suivants:
Windows, le composant Novell Netware et Macromedia Flash. En outre le composant Micorosoft XML Core Services se voit corrigé. Concernant Office, on a bien entendu droit à la traditionnelle mise à jour du filtra mail indésirables d’outlook 2003. En outre un correctif revient sur un problème concernant l’effacement des fichiers mis en cacahe par l’installation.
Notez également qu’on a droit à la version Novembre 2006 de l’outil de recherche des logiciels malveillant de Microsoft. Ces mises à jour sont disponible via Windows Update.
Plus d’infos (Clubic.com)
Potentielle incompatibilité de Bit Defender Internet Security version 10 avec le programme CHKDSK de Windows XP (ajouté le 20/12/2006)
Voir la section 8, qui reprend cette “affaire” en détail. :jap:
Failles critiques dans Firefox v 1.5.0.8 et 2.0, Thunderbird v 1.5.0.8 et seamonkey v 1.0.6 (ajouté le 20/12/2006)
Des failles critiques ont été identifiées et corrigées par la fondation Mozilla dans ses trois logiciels.
Le risque encouru est toujours le même (prise de contrôle à distance, exécution d’un virus lors de l’ouverture d’un mail, page web, flux rss piègé.)
Plus de détails (Secuser.com)
Tentative de phishing concernant les clients des banques Caisse d’épargne et Axa (ajouté le 20/12/2006)
Une tentative de phishing a lieu ciblant les clients des deux banques, depuis le 16/12 pour les clients de la Caisse d’épargne et pour 18/12 pour les clients de la banque Axa.
Dans les deux cas un mail prétenduement envoyé par la banque demande de cliquer sur un lien afin de s’identifier pour ne pas que l’accèes au compte en ligne soit suspendu. Il s’agit bien entendu d’une escroquerie visant à vous récupérer vos codes d’accèes ou numéros de carte banquaire.
Plus de détails - Caisse d’épargne - (Secuser.com)
Plus de détails - Axa - (Secuser.com)
Faille détectée dans Yahoo Messenger toute version inférieure à la 8.1 (ajouté le 20/12/2006)
Une faille corrigée dans la version 8.1 du logiciel Yahoo Messenger dans un composant active X lié au logiciel peut entrainer la prise de contrôle à distance, ou l’exécution d’un virus lors de l’ouverture d’une page Web piégée.
Plus de détails (Secuser.com)
Nouvelle faille non corrigée dans Microsoft Word 2000 à 2004 (Windows et Mac) (ajouté le 11/12/2006)
Une faille non corrigée, pour le moment, dans Word rend possible une éventuelle prise de contrôle à distance ou l’execution d’un virus lors de l’ouverture d’un fichier piégé.
Cette faille n’est pas corrigée pour le moment.
Plus de détails (Secuser.com)
Défaut de sécurité détecté dans le logiciel Adobe Download Manager (livré avec la plupart des logiciels Adobe.)
Une faille dans le composant Adobe Download MLanager expose un poste équipé de ce logiciel à un risque de prise d econtôle à distance ou à l’execution d’un virus lors de l’ouverture d’une page Web ou d’un fichier piégé.
Pour corriger cette faille concernant ce composant, télechargez la dernière version d’adobe Reader (vesrion 8.0 ou supérieure)
Plus de détails (Secuser.com)
Faille corrigée, voir plus bas, les mises à jours Microsoft pour le mois de décembre dans Windows Media (ajouté le 11/12/2006)
L’exploitation d’une erreur dans le composant gérant les playlists .ASX rend possible la prise de contrôle à distance ou l’éxecution d’un virus lors de l’ouverture d’une page web ou d’un fichier piègé.
Il existe une manière de se protéger contre cette faille: demander la confirmation de l’utilisateur lors du téléchargement d’un tel fichier.
Plus de détails (Secuser.com)
Mises à jour Microsoft pour le mois de Décembre (ajouté le 15/12/2006)
Voici l’habituelle moison de mises à jour Microsoft du mois.
Pour ce mois ci, ce n’est pas moins de dix problèmes de sécurité qui ont été corrigés. Notez que Micorosft propose aussi la mise à jour du filtre anti spam d’outlook 2003 et son habituel outil de suppression de logiciels malveillant, dans ça version de décembre 2006.
Les mises à jour reviennent sur 4 nouvelles failles d’Internet Explorer 6 (IE 7 n’est visiblement pas concerné.), 3 failles contenues dans des composants de WIndows XP (SNMP, File Manifest, Remote Installation Service) sont également corrigées.
Un défaut de sécurité d’Outlook Express est corrigé et la dernière mise à jour concerne Windows media player (la faille dont je vous parlais dans la mise à jour du 11 décembre.)
Les conséquences maximales de ces failles sont habituelles: Risque d’execution d’un virus à votre insu lors du chargement d’une page web ou d’un document piégé, voir prise de contrôle du pc non mis à jour à distance.
Plus d’infos:
Plus d’infos sur la mise à jour d’IE6 (Secuser.com)
Plus d’infos sur la mise à jour de Windows (Secuser.com)
Plus d’infos sur la mise à jour d’outlook Express (Secuser.com)
Plus d’infos sur la mise à jour de Media Player (Secuser.com)
Edité le 24/02/2008 à 11:42