Version : 1.1
Microsoft publie une nouvelle série de kill bits ActiveX avec cet Avis.
Cette mise à jour inclut un kill bit provenant d'une mise à jour cumulative Microsoft précédente :
| • | Mise à jour cumulative pour Microsoft Visual Basic 6.0 Service Pack 6 (KB957924) |
Cette mise à jour inclut également des kill bits ActiveX pour les logiciels tiers suivants :
| • | Microgaming. Cette mise à jour de sécurité définit un kill bit pour un contrôle ActiveX développé par Microgaming. Microgaming a publié une mise à jour qui corrige une vulnérabilité dans le composant affecté. Pour obtenir plus d'informations et connaître les adresses de téléchargement, consultez la publication de sécurité de Microgaming. La définition de ce kill bit est réalisée à la demande du propriétaire des contrôles ActiveX. Les identificateurs de classe (CLSID) de ce contrôle ActiveX sont indiqués dans la section Forum aux questions de cet Avis. |
| • | Composant de chargement avancé d'image d'eBay. Cette mise à jour de sécurité paramètre un kill bit pour un contrôle ActiveX développé par eBay. eBay a publié une mise à jour qui corrige une vulnérabilité dans le composant affecté. Pour obtenir plus d'informations et connaître les adresses de téléchargement, consultez la publication de sécurité d'eBay. La définition de ce kill bit est réalisée à la demande du propriétaire des contrôles ActiveX. Les identificateurs de classe (CLSID) de ce contrôle ActiveX sont indiqués dans la section Forum aux questions de cet Avis. |
| • | HP Virtual Room v7.0. Cette mise à jour de sécurité définit un kill bit pour un contrôle ActiveX développé par Research In Motion (RIM). RIM a publié une mise à jour qui corrige une vulnérabilité dans le composant affecté. Pour obtenir plus d'informations et connaître les adresses de téléchargement, consultez la publication de sécurité de HP. La définition de ce kill bit est réalisée à la demande du propriétaire des contrôles ActiveX. Les identificateurs de classe (CLSID) de ce contrôle ActiveX sont indiqués dans la section Forum aux questions de cet Avis. |
Pour en savoir plus sur l'installation de cette mise à jour, consultez l'Article 969898 de la Base de connaissances Microsoft.
Remerciements
Microsoft remercie les organismes ci-dessous pour avoir contribué à la protection de ses clients :
| • | Robert Freeman d'ISS X-Force pour avoir signalé la vulnérabilité d'exécution de code à distance dans le chargeur ATL MSCOMM32.OCX (CVE-2008-0024) |
Ressources :
| • | Vous pouvez nous envoyer des commentaires par l'intermédiaire du formulaire figurant sur le site Web Aide et de support Microsoft : Contactez-nous. |
| • | En cas de problème, contactez les services de support sécurité Microsoft. Pour plus d'informations sur les options de support disponibles, consultez le site Web Aide et de support Microsoft. |
| • | Nos clients internationaux peuvent joindre le Support technique de leur filiale Microsoft locale. Pour savoir comment contacter le Support Microsoft, consultez le site Web Support international. |
| • | TechNet sécurité fournit des informations complémentaires sur la sécurité dans les produits Microsoft. |
Dédit de responsabilité :
Les informations contenues dans cet avis sont fournies « en l’état », sans garantie d’aucune sorte. Microsoft exclut toute garantie, expresse ou implicite, notamment toute garantie de qualité et d'adéquation à un usage particulier. En aucun cas la société Microsoft ou ses fournisseurs ne pourront être tenus pour responsables de quelque dommage que ce soit, y compris toute perte de bénéfices directe, indirecte ou accessoire, ou de dommages spéciaux, même si la société Microsoft a été prévenue de l'éventualité de tels dommages. Certains pays n'autorisent pas l'exclusion ou la limitation de responsabilité pour les dommages indirects ou accessoires, de sorte que la restriction mentionnée ci-dessus peut ne pas vous concerner.
Révisions :
| • | V1.0 (9 juin 2009) : Avis publié. |
| • | V1.1 (17 juin 2009) : Ajout d'une réponse au Forum aux questions afin d'indiquer qu'en raison des mises à jour automatiques, cette mise à jour ne remplace pas la Mise à jour de sécurité cumulative pour les kill bits ActiveX (950760) décrite dans le Bulletin de sécurité Microsoft MS08-032. |