Avis de sécurité Microsoft

Paru le 04 juillet 2005 | Dernière mise à jour le 16 juillet 2008

Microsoft s'efforce d'améliorer sans cesse la communication avec ses clients concernant les questions de sécurité. Les avis de sécurité Microsoft ont pour objectif de fournir des conseils et des informations sur les changements ou les mises à jour liés à la sécurité. Les avis de sécurité Microsoft sont complémentaires aux bulletins de sécurité Microsoft et abordent des changements de sécurité qui n'ont pas besoin d'être annoncés dans un bulletin mais qui peuvent, toutefois, avoir un effet sur la sécurité.

Les Avis de sécurité permettent à Microsoft de transmettre des informations sur des questions de sécurité qui ne sont pas nécessairement des vulnérabilités et qui n'ont pas besoin de faire l'objet d'un bulletin de sécurité. Chaque avis est accompagné d'un numéro unique correspondant à un article de la Base de connaissances et destiné à fournir des informations sur les modifications. Les sujets suivants sont traités dans les avis de sécurité :

Mises à jour logicielles qui peuvent renforcer la sécurité ou changements non liés aux vulnérabilités de sécurité

Conseils et facteurs atténuants pouvant s'appliquer aux vulnérabilités révélées publiquement

Microsoft tient à vous fournir des conseils approfondis et pertinents et nous vous encourageons vivement à nous faire parvenir vos commentaires. Utilisez la fonction "Contactez-nous" de ces avis pour nous envoyer vos commentaires.

Sur cette page
Les 5 dernières mises à jourLes 5 dernières mises à jour
Liste complète des Avis de sécuritéListe complète des Avis de sécurité
Forum aux questionsForum aux questions
Plus d'informationsPlus d'informations

Les 5 dernières mises à jour

Avis de sécurité Microsoft (954960) : Le déploiement des mises à jour de sécurité est bloqué dans Microsoft Windows Server Update Services (WSUS)
Date de publication ou de dernière mise à jour : 16 juillet 2008

Avis de sécurité Microsoft (953635) : Une vulnérabilité dans Microsoft Word pourrait permettre l’exécution de code à distance
Date de publication ou de dernière mise à jour : 9 juillet 2008

Avis de sécurité Microsoft (955179) : Une vulnérabilité dans le contrôle ActiveX pour le Snapshot Viewer de Microsoft Access pourrait permettre l'exécution de code à distance
Date de publication ou de dernière mise à jour : 7 juillet 2008

Avis de sécurité Microsoft (953818) : Menace multi-facteur (blended threat) liée à une attaque combinée dans Apple Safari sur la plate-forme Windows
Date de publication ou de dernière mise à jour : 2 juillet 2008

Avis de sécurité Microsoft (954462) : Augmentation des attaques par injection SQL exploitant des entrées de données utilisateur non vérifiées
Date de publication ou de dernière mise à jour : 25 juin 2008

Haut de pageHaut de page

Liste complète des Avis de sécurité

La liste complète des Avis de sécurité est disponible sur la page Liste complète des Avis de sécurité Microsoft.

Haut de pageHaut de page

Forum aux questions

Quel type d'informations les avis de sécurité contiennent-ils ?

Chaque avis de sécurité comprend un résumé expliquant les raisons pour lesquelles il a été publié, des questions fréquemment posées et les actions suggérées. Le cas échéant, un avis peut être révisé après sa publication et incorporer de nouvelles informations ou de nouveaux conseils.

Quels critères utilise Microsoft pour déterminer si un avis de sécurité est nécessaire ?

Microsoft souhaite profiter de cette initiative pour obtenir des commentaires sur les avis de sécurité. Nous nous en servirons pour essayer d'améliorer le contenu et la pertinence de ces avis et pour déterminer la fréquence à laquelle ils devraient être publiés.

En quoi les avis de sécurité diffèrent-ils des bulletins de sécurité ?

Les bulletins de sécurité Microsoft proposent des informations et des conseils sur les mises à jour qui sont à la disposition des clients et dont le but est d'éliminer les vulnérabilités existant dans les produits Microsoft. À chaque bulletin de sécurité publié correspond une mise à jour du logiciel affecté. Les avis de sécurité Microsoft fournissent des informations et des conseils sur des questions de sécurité qui ne sont pas nécessairement liées à des mises jour logicielles. Par exemple, un avis peut fournir des détails sur la mise à jour d'un logiciel Microsoft sans pour autant traiter d'une vulnérabilité liée à ce logiciel, mais en introduisant des changements dans le comportement de produits ou de nouvelles fonctionnalités destinés à renforcer la protection des clients contre les attaques de pirates informatiques.

Un avis de sécurité peut-il devenir un bulletin de sécurité ?

Dans les cas où nous avons publié un avis de sécurité pour proposer des conseils sur une vulnérabilité révélée publiquement, et que nous avons publié une mise à jour liée à cette vulnérabilité, nous pouvons décider de modifier l'avis de sécurité et d'y inclure des informations faisant état de la disponibilité du bulletin de sécurité.

Est-ce que chaque avis de sécurité deviendra un bulletin de sécurité ?

Non. Un avis de sécurité peut être modifié de manière à inclure des informations sur un bulletin de sécurité si ce dernier fait référence à une vulnérabilité mentionnée dans l'avis de sécurité.

Combien de temps durera cette initiative de publication des Avis de sécurité ?

Notre but est de publier des avis à chaque fois que nous estimons que les clients risquent de rencontrer des problèmes de sécurité. Cette initiative n'est pas actuellement limitée dans le temps.

Les avis publiés concerneront-ils la sécurité générale sur Internet ou uniquement les produits Microsoft ?

En ce moment, nous évaluons la portée de ces avis. Notre principal objectif est de fournir à nos clients des informations pertinentes qui les aideront à faire face à tout problème de sécurité. Nous n'envisageons pas de publier des avis de sécurité sur les produits d’éditeurs indépendants pour le moment, mais nous pourrions le faire si la sécurité de nos clients est menacée par un produit n'appartenant pas à Microsoft.

Les avis de sécurité seront-ils souvent mis à jour ?

Les avis de sécurité seront mis à jour à chaque fois que nous disposons d'informations essentielles à la protection de nos clients. Une mise à jour de sécurité peut être révisée plusieurs fois et modifiée en fonction des résultats de nos recherches. Si un avis de sécurité entraîne la publication d'un bulletin de sécurité, il peut-être modifié de manière à refléter la disponibilité de ce bulletin et de la mise à jour qui lui est associée.

Quand recevrai-je des informations sur les solutions de contournement ?

Microsoft tient à vous fournir des conseils sérieux et pertinents sur les questions de sécurité, par le biais des avis de sécurité. Nos ingénieurs vérifient et effectuent des tests sérieux sur toutes les informations liées aux solutions de contournement. Nous nous concentrons exclusivement sur la qualité de manière à pouvoir fournir des solutions de contournement et de minimisation de risques testées et documentées. Une fois une solution approuvée, nous l'ajoutons à l'avis de sécurité avant ou après sa publication, selon les besoins de nos clients.

Les clients pourront-ils s'inscrire aux notifications RSS ou e-mail sur les nouveaux avis de sécurité ?

Le principal but de notre initiative est de recueillir vos commentaires et d'en tenir compte lors de la publication des avis de sécurité. Nous n'envisageons pas de vous fournir de telles notifications dans l'immédiat, mais nous y penserons à l'avenir.

Combien de temps, après un rapport public, devons-nous attendre avant la publication d'un avis ?

Les avis de sécurité servent à fournir des informations pertinentes à tous les clients de Microsoft, au moment opportun. Nous nous efforçons donc de publier un avis juste après avoir pris connaissance de l'existence d'un problème de sécurité, généralement dans les 24 heures qui suivent.

Dans quelles langues ces avis de sécurité sont-ils disponibles ?

Dans toutes les langues dans lesquelles sont publiés les bulletins de sécurité. Toutefois, et afin de réagir rapidement à un problème, nous publions souvent un avis en anglais avant de le publier dans les autres langues.

Les publierez-vous pour signaler des problèmes liés aux mises à jour de sécurité ?

Les avertissements ou problèmes liés aux mises à jour de sécurité continueront à être signalés dans les articles de la Base de connaissances Microsoft référencés dans les bulletins de sécurité.

Les avis de sécurité comporteront-ils des indices de gravité comme il en est le cas dans les bulletins de sécurité ?

Les avis de sécurité publiés dans le cadre de cette initiative pilote ne comporteront pas d'indices de gravité puisqu'ils ne concerneront pas nécessairement une vulnérabilité de sécurité ; ils peuvent également être publiés dans le but de fournir des conseils face à une situation perçue, à l'origine, comme une menace à la sécurité mais qui, en fin de compte, n'est autre qu'un canular. Dans le cas où un avis de sécurité serait publié dans le but de proposer des conseils concernant une vulnérabilité qui aura été révélée publiquement, le bulletin de sécurité publié ultérieurement comprendrait un indice de gravité lié à cette vulnérabilité. 

Pourquoi n'incluez-vous pas d'informations sur les avis de sécurité dans vos préavis ?

Nous n'envisageons pas cette possibilité étant donné que notre objectif est de publier des avis de sécurité au moment opportun, une fois que nous avons été informés d'un incident ou d'un problème. 

Comment les clients sauront-ils qu'ils doivent prendre des mesures dans le cadre de ces avis de sécurité ?

Chaque avis comporte une section appelée "Actions suggérées" indiquant les mesures à prendre pour faire face à une menace à la sécurité.

Haut de pageHaut de page

Plus d'informations

Protégez votre PC : Microsoft a publié des informations sur les moyens de protéger votre PC aux adresses suivantes :

Pour le grand public : Protégez votre PC.

Pour les informaticiens : site Web Espace Sécurité Technet.  

Le site Web Espace Sécurité Technet fournit des informations complémentaires sur la sécurité dans les produits Microsoft.

Communauté Zone de sécurité pour les informaticiens professionnels : apprenez à améliorer votre sécurité et à optimiser votre infrastructure informatique, et discutez avec d’autres informaticiens professionnels sur les sujets de sécurité, sur le site Web IT Pro Security Zone Site en anglais.

Support technique :

Les clients résidant en France peuvent bénéficier du support technique des services de support des produits Microsoft en appelant le numéro suivant : 0 825 827 829. Pour plus d'informations sur les options de support disponibles, consultez le site Web d'aide et de support Microsoft.

Nos clients internationaux peuvent joindre le Support technique de leur filiale Microsoft locale. Pour savoir comment contacter le Support Microsoft, consultez le site Web International Support.

Dédit de responsabilité :

Les informations contenues dans ce document sont fournies "en l’état", sans garantie d’aucune sorte. Microsoft exclut toute garantie, expresse ou implicite, notamment toute garantie de qualité et d’adéquation à un usage particulier. En aucun cas la société Microsoft ou ses fournisseurs ne pourront être tenus pour responsables de quelque dommage que ce soit, y compris toute perte de bénéfices directe, indirecte ou accessoire, ou de dommages spéciaux, même si la société Microsoft a été prévenue de l’éventualité de tels dommages. Certains pays n’autorisent pas l’exclusion ou la limitation de responsabilité pour les dommages indirects ou accessoires, de sorte que la limitation ci-dessus peut ne pas vous concerner.


Haut de pageHaut de page