War on the Network

Ce blog va tenter de conter les dernières nouvelles touchant à la sécurité informatique, principalement pour le grand public, en relayant les découvertes de vulnérabilités ou les grand évenement informatiques.

Bulletin avancé de notification de Janvier

, , , , ,

Après un bulletin de décembre très chargé avec pas moins de 7 patchs, les développeurs de chez Redmond nous annoncent aujourd'hui un bien maigre mois de Janvier avec seulement deux correctifs sécuritaires prévus.

Mais mettons-nous sans plus attendre à table :

  • La premier correctif concerne selon toute vraisemblance notre chère et tendre faille du Web Proxy Autodiscovery Protocol (WPAD).
    Rendue publique par Microsoft au tout début décembre dernier, celle-ci concerne toutes les versions supportées de Windows.
    Pour rappel, cette faille peut permettre à un individu malveillant de dicter arbitrairement à un navigateur, installé sur un poste d'entreprise dans un domaine, un proxy, entraînant ainsi un contrôle total de la part de l'attaquant sur la trafic de l'ordinateur cible. Cette vulnérabilité est décrite en détail dans ce post.
  • Le second correctif s'attaque à au moins une vulnérabilité importante présente dans toutes les versions supportées de Windows mis à part Vista.
    Cette ou ces failles permettent une élévation locale des privilèges.

Gageons qu'un correctif supplémentaire vienne se joindre à la fête d'ici à la publication la semaine prochaine car c'est pour le moment tout ce que nous avons à nous mettre sous la dent.
Rendez-vous en tout cas Mardi 8 Janvier prochain pour la publication des patchs et, surtout, des détails les concernant.

Consulter le bulletin avancé de notification de Janvier

Vulnérabilité critique dans certains fichiers SWF pré-générésPatch Tuesday de Janvier

Write a comment

New comments have been disabled for this post.

June 2012
M T W T F S S
May 2012July 2012
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30