| • | Bulletin de sécurité Microsoft MS07-069 - Critique : Mise à jour de sécurité cumulative pour Internet Explorer (942615)
Cette mise à jour de sécurité de niveau « critique » corrige quatre vulnérabilités signalées confidentiellement. La vulnérabilité dont l'impact sur la sécurité est le plus élevé pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue en utilisant Internet Explorer. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS07-064 – Critique : Des vulnérabilités dans DirectX pourraient permettre l'exécution de code à distance (941568)
Cette mise à jour de sécurité de niveau « critique » corrige deux vulnérabilités signalées confidentiellement dans Microsoft DirectX. Ces vulnérabilités pourraient permettre l'exécution de code si un utilisateur ouvrait un fichier spécialement conçu utilisé pour la transmission en continu de données multimédia dans DirectX. Si un utilisateur a ouvert une session avec des privilèges d'administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS07-061 : Une vulnérabilité liée au traitement des URI dans Windows pourrait permettre l'exécution de code à distance (943460)
Cette mise à jour corrige une vulnérabilité signalée publiquement. Il existe une vulnérabilité d'exécution de code à distance liée à la façon dont le shell Windows traite les URI spécialement conçus qui lui sont transmis. Si le shell Windows n'a pas procédé à une validation suffisante de ces URI, un attaquant pourrait exploiter cette vulnérabilité et exécuter du code arbitraire. Microsoft a uniquement identifié des manières d'exploiter cette vulnérabilité sur les systèmes exécutant Internet Explorer 7. Cependant, la vulnérabilité existe dans un fichier Windows, Shell32.dll, qui est inclus dans toutes les éditions de Windows XP et Windows Server 2003 prises en charge.
Taux de sévérité : Critique
|
| • | Réédition - Bulletin de sécurité Microsoft MS07-049 : Une vulnérabilité dans Virtual PC et Virtual Server pourrait permettre une élévation de privilèges (937986)
Cette mise à jour de sécurité de niveau « important » corrige une vulnérabilité signalée confidentiellement. Il s’agit d’une vulnérabilité d’élévation de privilèges. La vulnérabilité dans Microsoft Virtual PC et Microsoft Virtual Server pourrait permettre à un utilisateur de système d'exploitation invité d'exécuter du code sur le système d'exploitation hôte ou sur d'autres systèmes d'exploitation invités. Seuls les utilisateurs du système d'exploitation invité qui disposent des autorisations administratives pour le système d'exploitation invité pourraient exploiter cette vulnérabilité. Les utilisateurs du système d'exploitation invité qui ne disposent pas des autorisations administratives pour le système d'exploitation invité ne peuvent pas exploiter cette vulnérabilité.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS07-057 - Critique : Mise à jour de sécurité cumulative pour Internet Explorer (939653)
Cette mise à jour de sécurité de niveau « critique » résout trois vulnérabilités signalées confidentiellement et une vulnérabilité révélée publiquement. La vulnérabilité dont l'impact sur la sécurité est le plus élevé pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue en utilisant Internet Explorer. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS07-046 - Critique : Une vulnérabilité dans GDI pourrait permettre l'exécution de code à distance (938829)
Cette mise à jour de sécurité de niveau « critique » corrige une vulnérabilité signalée confidentiellement. Il existe une vulnérabilité d'exécution de code à distance dans la façon dont le moteur de rendu graphique (GDI - Graphics Rendering Engine) traite les images spécialement conçues. Un attaquant pourrait exploiter cette vulnérabilité en créant une image spécialement conçue permettant l’exécution de code à distance si un utilisateur l'ouvrait dans la pièce jointe d'un message électronique. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS07-039 - Critique Une vulnérabilité dans Windows Active Directory pourrait permettre l'exécution de code à distance (926122)
Cette mise à jour de sécurité de niveau « critique » corrige une vulnérabilité signalée confidentiellement liée aux implémentations d'Active Directory sur Windows Server 2000 et Windows Server 2003, qui pourrait permettre l'exécution de code à distance ou une condition de déni de service. Les tentatives d'exploitation de cette vulnérabilité entraîneraient probablement un déni de service Toutefois, l'exécution de code à distance pourrait être possible. Sur Windows Server 2003, un attaquant doit disposer d'informations d'identification valides pour exploiter cette vulnérabilité. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes. Il s'agit d'une mise à jour de sécurité de niveau « critique » pour les éditions de Windows 2000 prises en charge et une mise à jour de sécurité de niveau « important » pour les éditions de Windows Server 2003 prises en charge. Pour plus d'informations, consultez la sous-section « Logiciels concernés et non concernés » plus loin dans ce bulletin. Cette mise à jour de sécurité corrige la vulnérabilité en validant le nombre d'attributs pouvant être convertis dans la requête LDAP client.
Taux de sévérité : Critique
|
| • | Réédition - Bulletin de sécurité Microsoft MS06-078 : Une vulnérabilité dans Windows Media Format pourrait permettre l’exécution de code à distance (923689)
Cette mise à jour corrige deux vulnérabilités récemment découvertes. Ces vulnérabilités sont décrites en détail dans la section « Précisions sur la vulnérabilité », plus loin dans ce bulletin. Si un utilisateur a ouvert une session avec des privilèges d'administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d’administrateur. Par conséquent, nous recommandons d'appliquer la mise à jour immédiatement.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS07-034 - Critique : Mise à jour de sécurité cumulative pour Outlook Express et Windows Mail (929123)
Cette mise à jour de sécurité critique résout deux vulnérabilités signalées confidentiellement et deux vulnérabilités révélées publiquement. L'une de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait un message électronique spécialement conçu à l'aide de Windows Mail dans Windows Vista. Les autres vulnérabilités pourraient permettre la divulgation d'informations si un utilisateur consultait une page Web spécialement conçue en utilisant Internet Explorer, mais elles ne peuvent pas être exploitées directement dans Outlook Express. Dans le cas des vulnérabilités de divulgation d'informations, les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS07-033 - Critique : Mise à jour de sécurité cumulative pour Internet Explorer (933566)
Cette mise à jour de sécurité de niveau « critique » résout cinq vulnérabilités récemment signalées confidentiellement et une vulnérabilité révélée publiquement. Toutes sauf une de ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer. Une vulnérabilité pourrait permettre l'usurpation de contenu et implique également une page Web spécialement conçue. Dans tous les cas d'exécution de code à distance, les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. Pour le cas d'usurpation de contenu, l'exploitation nécessite une interaction avec l'utilisateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS07-031 — Critique : Une vulnérabilité dans le package de sécurité Windows Schannel pourrait permettre l'exécution de code à distance (935840)
Cette mise à jour de sécurité de niveau « critique » corrige une vulnérabilité signalée confidentiellement dans le package de sécurité Secure Channel (Schannel) dans Windows. Le package de sécurité Schannel met en œuvre les protocoles d'authentification standard Internet Secure Sockets Layer (SSL) et Transport Layer Security (TLS). Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'un navigateur Internet Explorer ou utilisait une application qui utilise SSL/TLS. Toutefois, les tentatives d'exploitation de cette vulnérabilité entraîneraient probablement la fermeture du navigateur Internet Explorer ou de l'application. Le système ne pourrait pas se connecter aux sites Web ou aux ressources à l'aide de SSL ou TLS avant un redémarrage du système.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS07-030 - Important : Des vulnérabilités dans Microsoft Visio pourraient permettre l'exécution de code à distance (927051)
Cette mise à jour corrige deux vulnérabilités découvertes et signalées confidentiellement, ainsi que d'autres problèmes de sécurité identifiés lors de l'étude menée par Microsoft. Les vulnérabilités signalées confidentiellement pourraient permettre l'exécution de code à distance si un utilisateur ouvre un fichier Visio spécialement conçu. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. L’exploitation de ces vulnérabilités nécessite une interaction avec l’utilisateur.
Taux de sévérité : Important
|
| • | Réédition - Bulletin de sécurité Microsoft MS07-012 : Une vulnérabilité dans MFC (Microsoft Foundation Classes) pourrait permettre l’exécution de code à distance (924667)
Cette mise à jour corrige une vulnérabilité récemment découverte et signalée confidentiellement. Cette vulnérabilité est décrite en détail dans la section "Précisions sur la vulnérabilité", plus loin dans ce bulletin. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. L’exploitation de cette vulnérabilité nécessite une interaction significative avec l’utilisateur. Nous recommandons à nos clients d’installer cette mise à jour dès que possible.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS07-027 : Mise à jour de sécurité cumulative pour Internet Explorer (931768)
Cette mise à jour corrige plusieurs vulnérabilités publiques et privées récemment découvertes. Chaque vulnérabilité est décrite en détail dans ce bulletin, à la section « Précisions sur les vulnérabilités » correspondante. Si un utilisateur a ouvert une session avec des privilèges d’administrateur, un attaquant qui parviendrait à exploiter la plus grave de ces vulnérabilités pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. Par conséquent, nous recommandons d'appliquer la mise à jour immédiatement.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS07-026 : Des vulnérabilités dans Microsoft Exchange pourraient permettre l’exécution de code à distance (931832)
Cette mise à jour corrige plusieurs vulnérabilités récemment découvertes et signalées confidentiellement. Chaque vulnérabilité est décrite en détail dans ce bulletin, à la section « Précisions sur les vulnérabilités » correspondante. Tout attaquant parvenant à exploiter la plus grave de ces vulnérabilités pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Par conséquent, nous recommandons d'appliquer la mise à jour immédiatement.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS07-021 : Des vulnérabilités dans CSRSS pourraient permettre l'exécution de code à distance (930178)
Cette mise à jour corrige plusieurs vulnérabilités récemment découvertes, signalées confidentiellement ou publiquement. Chaque vulnérabilité est décrite en détail dans ce bulletin, à la section « Précisions sur les vulnérabilités » correspondante. Tout attaquant parvenant à exploiter la plus grave de ces vulnérabilités pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Par conséquent, nous recommandons d'appliquer la mise à jour immédiatement.
Taux de sévérité : Critique
|
| • | Remarque : aucune publication de bulletin n'a été effectuée le 13 mars 2007.
|
| • | Bulletin de sécurité Microsoft MS07-015 : Des vulnérabilités dans Microsoft Office pourraient permettre l'exécution de code à distance (932554)
Cette mise à jour corrige deux vulnérabilités récemment découvertes, signalées confidentiellement et publiquement. Chaque vulnérabilité est décrite en détail dans ce bulletin, à la section "Précisions sur les vulnérabilités" correspondante. Sur les versions vulnérables de Microsoft Office, si un utilisateur a ouvert une session avec des privilèges d’administrateur, un attaquant qui parviendrait à exploiter ces vulnérabilités pourrait prendre le contrôle intégral du système. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. Par conséquent, nous recommandons d'appliquer la mise à jour immédiatement.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS07-014 : Des vulnérabilités dans Microsoft Word pourraient permettre l'exécution de code à distance (929434)
Cette mise à jour corrige plusieurs vulnérabilités récemment découvertes, signalées confidentiellement ou publiquement. Chaque vulnérabilité est décrite en détail dans ce bulletin, à la section "Précisions sur les vulnérabilités" correspondante. Si un utilisateur a ouvert une session avec des privilèges d'administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. Par conséquent, nous recommandons d'appliquer la mise à jour immédiatement.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS07-013 : Une vulnérabilité dans Microsoft RichEdit pourrait permettre l’exécution de code à distance (918118)
Cette mise à jour corrige une vulnérabilité récemment découverte et signalée confidentiellement. Cette vulnérabilité est décrite en détail dans la section "Précisions sur la vulnérabilité", plus loin dans ce bulletin. Si un utilisateur a ouvert une session avec des privilèges d'administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. Nous recommandons à nos clients d’installer cette mise à jour dès que possible.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS07-012 : Une vulnérabilité dans MFC (Microsoft Foundation Classes) pourrait permettre l’exécution de code à distance (924667)
Cette mise à jour corrige une vulnérabilité récemment découverte et signalée confidentiellement. Cette vulnérabilité est décrite en détail dans la section "Précisions sur la vulnérabilité", plus loin dans ce bulletin. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. L’exploitation de cette vulnérabilité nécessite une interaction significative avec l’utilisateur. Nous recommandons à nos clients d’installer cette mise à jour dès que possible.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS07-005 : Une vulnérabilité dans Step-by-Step Interactive Training pourrait permettre l'exécution de code à distance (923723)
Cette mise à jour corrige une vulnérabilité récemment découverte et signalée confidentiellement. Step-by-Step Interactive Training contient une vulnérabilité d’exécution de code à distance qui pourrait permettre à un attaquant de prendre le contrôle intégral d'un système affecté. Cette vulnérabilité est décrite en détail dans la section "Précisions sur la vulnérabilité", plus loin dans ce bulletin. Si un utilisateur a ouvert une session avec des privilèges d'administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. Nous recommandons à nos clients d’installer cette mise à jour dès que possible.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS07-004 : Une vulnérabilité dans le Vector Markup Language (VML) pourrait permettre l'exécution de code à distance (929969)
Une vulnérabilité d'exécution de code à distance existe dans l'implémentation du format VML dans Microsoft Windows. Cette mise à jour résout une vulnérabilité révélée publiquement, ainsi que d'autres problèmes découverts lors d'analyses menées en interne. Cette vulnérabilité est décrite en détail dans la section "Précisions sur la vulnérabilité", plus loin dans ce bulletin. Si un utilisateur a ouvert une session avec des privilèges d'administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS07-003 : Des vulnérabilités dans Microsoft Outlook pourraient permettre l’exécution de code à distance (925938)
Cette mise à jour corrige plusieurs vulnérabilités récemment découvertes, signalées confidentiellement ou publiquement. Ces vulnérabilités sont décrites en détail dans la section « Précisions sur la vulnérabilité », plus loin dans ce bulletin. Sur les versions vulnérables de Microsoft Office, si un utilisateur a ouvert une session avec des privilèges d’administrateur, un attaquant qui parviendrait à exploiter ces vulnérabilités pourrait prendre le contrôle intégral du système. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. Par conséquent, nous recommandons d'appliquer la mise à jour immédiatement.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS07-002 : Des vulnérabilités dans Microsoft Excel pourraient permettre l’exécution de code à distance (927198)
Cette mise à jour corrige plusieurs vulnérabilités récemment découvertes, signalées confidentiellement ou publiquement. Chaque vulnérabilité est décrite en détail dans ce bulletin, à la section "Précisions sur les vulnérabilités" correspondante. Tout attaquant parvenant à exploiter la plus grave de ces vulnérabilités pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Par conséquent, nous recommandons d'appliquer la mise à jour immédiatement.
Taux de sévérité : Critique
|
|