| • | Bulletin de sécurité Microsoft MS08-078 - Critique : Mise à jour de sécurité pour Internet Explorer (960714)
Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-076 – Important : Des vulnérabilités dans les composants Windows Media pourraient permettre l'exécution de code à distance (959807)
Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans les composants Windows Media suivants : Lecteur Windows Media, module d'exécution du format Windows Media et Windows Media Services. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance. Si un utilisateur a ouvert une session avec des privilèges d'administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS08-075 – Critique : Des vulnérabilités dans Windows Search pourraient permettre l'exécution de code à distance (959349)
Cette mise à jour de sécurité corrige deux vulnérabilités dans Windows Search signalées confidentiellement. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur ouvre et enregistre un fichier de recherche enregistrée spécialement conçu dans l'Explorateur Windows ou si un utilisateur clique sur une URL de recherche spécialement conçue. Tout attaquant qui parviendrait à exploiter ces vulnérabilités pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-074 – Critique : Des vulnérabilités dans Microsoft Office Excel pourraient permettre l'exécution de code à distance (959070)
Cette mise à jour de sécurité corrige trois vulnérabilités signalées confidentiellement dans Microsoft Office Excel, qui pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Excel spécialement conçu. Tout attaquant qui parviendrait à exploiter ces vulnérabilités pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dot??s de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-072 – Critique : Des vulnérabilités dans Microsoft Office Word pourraient permettre l'exécution de code à distance (957173)
Cette mise à jour de sécurité corrige huit vulnérabilités signalées confidentiellement dans Microsoft Office Word et Office Outlook qui pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Word ou texte riche (RTF) spécialement conçu. Tout attaquant qui parviendrait à exploiter ces vulnérabilités pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-071 – Critique : Des vulnérabilités dans Graphics Device Interface (GDI) pourraient permettre l'exécution de code à distance (956802)
Cette mise à jour de sécurité corrige deux vulnérabilités dans GDI signalées confidentiellement. L'exploitation de l'une de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier image WMF spécialement conçu. Tout attaquant qui parviendrait à exploiter ces vulnérabilités pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-068 – Important : Une vulnérabilité dans SMB pourrait permettre l’exécution de code à distance (957097)
Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans le protocole SMB (Server Message Block) de Microsoft. Cette vulnérabilité pourrait permettre l'exécution de code à distance sur les systèmes affectés. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait installer des programmes, afficher, modifier ou supprimer des données ou créer des comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS08-067 – Critique : Une vulnérabilité dans le service Serveur pourrait permettre l'exécution de code à distance (958644)
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le service Serveur. La vulnérabilité pourrait permettre l'exécution de code à distance si un système affecté recevait une requête RPC spécialement conçue. Sur les systèmes Windows 2000, Windows XP et Windows Server 2003, un attaquant pourrait exploiter cette vulnérabilité pour exécuter du code arbitraire sans nécessiter d'authentification. Il serait possible d'utiliser cette vulnérabilité dans la création d'un ver. Les meilleures pratiques en matière de pare-feu, ainsi que les configurations par défaut des pare-feu, contribuent à protéger les ressources réseau contre les attaques lancées depuis l’extérieur de l’entreprise.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-062 – Important : Une vulnérabilité dans le service d'impression Internet de Windows pourrait permettre l'exécution de code à distance (953155)
Cette mise à jour corrige une vulnérabilité signalée de façon confidentielle dans le service d'impression Internet de Windows, laquelle pourrait permettre l'exécution de code à distance dans le contexte de l'utilisateur actuel. Si un utilisateur a ouvert une session avec des privilèges d'administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS08-060 – Critique : Une vulnérabilité dans Active Directory pourrait permettre l'exécution de code à distance (957280)
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans les implémentations d'Active Directory sur Microsoft Windows 2000 Server. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un attaquant avait accès à un réseau affecté. Cette vulnérabilité concerne uniquement les serveurs Microsoft Windows 2000 configurés comme contrôleurs de domaines. Si un serveur Microsoft Windows 2000 n'a pas été promu contrôleur de domaine, il n'écoutera pas les requêtes LDAP (Lightweight Directory Access Protocol) ni LDAPS (LDAP sur SSL) et ne sera pas exposé à cette vulnérabilité.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-058 - Critique : Mise à jour de sécurité cumulative pour Internet Explorer (956390)
Cette mise à jour de sécurité résout cinq vulnérabilités signalées confidentiellement et une vulnérabilité révélée publiquement. Ces vulnérabilités pourraient permettre la divulgation d'informations ou l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-057 – Critique : Des vulnérabilités dans Microsoft Excel pourraient permettre l'exécution de code à distance (956416)
Cette mise à jour de sécurité corrige trois vulnérabilités signalées confidentiellement dans Microsoft Office Excel, qui pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Excel spécialement conçu. Tout attaquant qui parviendrait à exploiter ces vulnérabilités pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dot??s de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-055 – Critique : Une vulnérabilité dans Microsoft Office pourrait permettre l'exécution de code à distance (955047)
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Office. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur cliquait sur une URL OneNote spécialement conçue. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-054 – Critique : Une vulnérabilité dans le lecteur Windows Media pourrait permettre l'exécution de code à distance (954154)
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le lecteur Windows Media qui pourrait permettre l'exécution de code à distance lorsqu'un fichier audio spécialement conçu est lu depuis un serveur Windows Media Server. Si un utilisateur a ouvert une session avec des privilèges d'administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-053 – Critique : Une vulnérabilité dans le Codeur Windows Media 9 pourrait permettre l'exécution de code à distance (954156)
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le Codeur Windows Media Série 9. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue. Si un utilisateur a ouvert une session avec des privilèges d'administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-051 – Critique : Des vulnérabilités dans Microsoft PowerPoint pourraient permettre l'exécution de code à distance (949785)
Cette mise à jour de sécurité corrige trois vulnérabilités confidentiellement signalées dans Microsoft Office PowerPoint et Microsoft Office PowerPoint Viewer qui pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier PowerPoint spécialement conçu. Tout attaquant qui parviendrait à exploiter ces vulnérabilités pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-050 – Important : Une vulnérabilité dans Windows Messenger pourrait entraîner la divulgation d'informations (955702)
Cette mise à jour de sécurité corrige une vulnérabilité signalée publiquement dans les versions prises en charge de Windows Messenger. Du fait de cette vulnérabilité, la manipulation par script d'un contrôle ActiveX pourrait permettre la divulgation d'informations dans le contexte de l'utilisateur connecté. Un attaquant pourrait modifier l'état, obtenir des informations de contact et démarrer des conversions audio et vidéo audio sans que l'utilisateur connecté ne s'en aperçoive. Un attaquant pourrait également obtenir l'identifiant de l'utilisateur et ouvrir une session à distance sur le client Messenger de l'utilisateur à la place de cet utilisateur.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS08-047 – Important : Une vulnérabilité dans le traitement de la stratégie IPsec pourrait entraîner la divulgation d'informations (953733)
Cette mise à jour corrige une vulnérabilité signalée confidentiellement dans la façon dont certaines règles IPsec (Internet Protocol Security) de Windows sont appliquées. Cette vulnérabilité pourrait forcer des systèmes à ignorer des stratégies IPsec et à transmettre le trafic réseau en texte clair. Ceci pourrait alors révéler des informations devant être chiffrées sur le réseau. Un attaquant affichant le trafic sur le réseau pourrait voir et probablement modifier le contenu du trafic. Cette vulnérabilité ne permet pas directement à un attaquant d’exécuter du code ou d’élever ses privilèges, mais elle pourrait lui servir à obtenir des informations importantes pouvant lui donner les moyens de compromettre davantage le système ou le réseau affecté.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS08-045 - Critique : Mise à jour de sécurité cumulative pour Internet Explorer (953838)
Cette mise à jour de sécurité résout cinq vulnérabilités signalées confidentiellement et une vulnérabilité révélée publiquement. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-043 – Critique : Des vulnérabilités dans Microsoft Excel pourraient permettre l’exécution de code à distance (954066)
Cette mise à jour de sécurité corrige quatre vulnérabilités dans Microsoft Office Excel signalées confidentiellement, qui pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Excel spécialement conçu. Tout attaquant qui parviendrait à exploiter ces vulnérabilités pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-042 – Important : Une vulnérabilité dans Microsoft Word pourrait permettre l'exécution de code à distance (955048)
Cette mise à jour de sécurité corrige une vulnérabilité signalée publiquement dans Microsoft Word. Cette vulnérabilité pourrait permettre l'exécution de code à distance lorsqu’un utilisateur ouvre un fichier Word spécialement conçu. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS08-038 – Important : Une vulnérabilité dans l'Explorateur Windows pourrait permettre l'exécution de code à distance (950582)
Cette mise à jour de sécurité corrige une vulnérabilité de l'Explorateur Windows signalée publiquement qui pourrait permettre l'exécution de code à distance lorsqu'un fichier de recherche enregistrée spécialement conçu est ouvert et enregistré. Si un utilisateur a ouvert une session avec des privilèges d'administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Important
|
| • | Réédition - Bulletin de sécurité Microsoft MS08-030 – Critique : Une vulnérabilité dans la pile Bluetooth pourrait permettre l'exécution de code à distance (951376)
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans la pile Bluetooth dans Windows qui pourrait permettre l'exécution de code à distance. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges.
Le but de cette nouvelle publication est de fournir une nouvelle version de la mise à jour concernant Windows XP Service Pack 2 et Windows XP Service Pack 3. Nos clients qui utilisent Windows XP Service Pack 2 ou Windows XP Service Pack 3 devraient télécharger et déployer cette nouvelle mise à jour de sécurité. Nos clients qui utilisent Windows XP Professionnel Édition x64 ou Windows XP Professionnel Édition x64 Service Pack 2 ou toutes les versions prises en charge de Windows Vista, qui ont déjà appliqué ces mises à jour, n'ont pas besoin de prendre de mesure supplémentaire.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-035 – Important : Une vulnérabilité dans Active Directory pourrait permettre un déni de service (953235)
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans des implémentations d'Active Directory sur Microsoft Windows 2000 Server, Windows Server 2003 et Windows Server 2008 ; des implémentations d'Active Directory en mode application (ADAM) lorsqu'il est installé sur Windows XP Professionnel et Windows Server 2003 et des implémentations du service AD LDS (Active Directory Lightweight Directory Service) lorsqu'il est installé sur Windows Server 2008. Cette vulnérabilité pourrait être exploitée afin de permettre à un attaquant d'entraîner un déni de service. Sur Windows XP Professionnel, Windows Server 2003 et Windows Server 2008, un attaquant doit disposer d'informations d'identification valides pour exploiter cette vulnérabilité. Un attaquant qui réussirait à exploiter cette vulnérabilité pourrait empêcher le système de répondre ou le forcer à redémarrer automatiquement.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS08-033 – Critique : Des vulnérabilités dans DirectX pourraient permettre l'exécution de code à distance (951698)
Cette mise à jour de sécurité corrige deux vulnérabilités dans Microsoft DirectX signalées confidentiellement qui pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier multimédia spécialement conçu. Un attaquant qui parviendrait à exploiter l'une de ces vulnérabilités pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de Sécurité Microsoft MS08-032 - Modéré : Mise à jour de sécurité cumulative pour les kill bits ActiveX (950760)
Cette mise à jour de sécurité corrige une vulnérabilité signalée publiquement dans l'API Microsoft Speech. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer tout en ayant activé la fonctionnalité de reconnaissance vocale dans Windows. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. Cette mise à jour inclut également un kill bit pour les logiciels produits par BackWeb.
Taux de sévérité : Modéré
|
| • | Bulletin de sécurité Microsoft MS08-031 - Critique : Mise à jour de sécurité cumulative pour Internet Explorer (950759)
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement et une vulnérabilité révélée publiquement. La vulnérabilité signalée confidentiellement pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. La vulnérabilité révélée publiquement pourrait permettre la divulgation d'informations si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer.
Taux de sévérité : Critique
|
| • | Réédition - Bulletin de sécurité Microsoft MS06-078 : Une vulnérabilité dans Windows Media Format pourrait permettre l’exécution de code à distance (923689)
Cette mise à jour corrige deux vulnérabilités récemment découvertes. Ces vulnérabilités sont décrites en détail dans la section « Précisions sur la vulnérabilité », plus loin dans ce bulletin. Si un utilisateur a ouvert une session avec des privilèges d'administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d’administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-027 – Critique : Une vulnérabilité dans Microsoft Publisher pourrait permettre l'exécution de code à distance (951208)
Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Publisher signalée confidentiellement qui pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Publisher spécialement conçu. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-026 – Critique : Des vulnérabilités dans Microsoft Word pourraient permettre l'exécution de code à distance (951207)
Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Word, signalées confidentiellement, qui pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Word spécialement conçu. Tout attaquant qui parviendrait à exploiter ces vulnérabilités pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-024 - Critique : Mise à jour de sécurité cumulative pour Internet Explorer (947864)
Cette mise à jour de sécurité de niveau « critique » corrige une vulnérabilité signalée confidentiellement. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-023 - Critique : Mise à jour de sécurité concernant les kill bits ActiveX (948881)
Cette mise à jour de sécurité de niveau « critique » corrige une vulnérabilité signalée confidentiellement relative à un produit Microsoft. Cette mise à jour inclut également un kill bit pour le produit Yahoo! Music Jukebox. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-021 – Critique : Une vulnérabilité dans GDI pourrait permettre l'exécution de code à distance (948590)
Cette mise à jour de sécurité de niveau « critique » corrige deux vulnérabilités dans GDI signalées confidentiellement. L'exploitation de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur ouvre un fichier image EMF ou WMF spécialement conçu. Tout attaquant qui parviendrait à exploiter ces vulnérabilités pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des donn??es ou créer de nouveaux comptes dotés de tous les privilèges.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-019 – Important : Des vulnérabilités dans Microsoft Visio pourraient permettre l’exécution de code à distance (949032)
Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Office Visio signalées confidentiellement, qui pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Visio spécialement conçu. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS08-018 – Critique : Une vulnérabilité dans Microsoft Project pourrait permettre l'exécution de code à distance (950183)
Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Project signalée confidentiellement qui pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Project spécialement conçu. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-017 - Critique : Des vulnérabilités dans Microsoft Office Web Components pourraient permettre l'exécution de code à distance (933103)
Cette mise à jour critique corrige deux vulnérabilités signalées confidentiellement dans Microsoft Office Web Components. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-016 – Critique : Des vulnérabilités dans Microsoft Office pourraient permettre l'exécution de code à distance (949030)
Cette mise à jour de sécurité de niveau « critique » corrige deux vulnérabilités dans Microsoft Office signalées confidentiellement qui pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Office malformé. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-015 - Critique : Une vulnérabilité dans Microsoft Outlook pourrait permettre l'exécution de code à distance (949031)
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Outlook. La vulnérabilité pourrait permettre l'exécution de code à distance si un URI « mailto » spécialement conçu était transmis à Outlook. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. Cette vulnérabilité n'est pas exploitable par la simple visualisation par l'intermédiaire du volet de prévisualisation d'Outlook.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-014 - Critique : Des vulnérabilités dans Microsoft Excel pourraient permettre l’exécution de code à distance (949029)
Cette mise à jour de sécurité corrige plusieurs vulnérabilités signalées confidentiellement et révélées publiquement dans Microsoft Office Excel qui pourraient permettre l'exécution de code à distance si un utilisateur ouvre un fichier Excel spécialement conçu. Tout attaquant qui parviendrait à exploiter ces vulnérabilités pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-013 – Critique : Une vulnérabilité dans Microsoft Office pourrait permettre l'exécution de code à distance (947108)
Cette mise à jour de sécurité de niveau « critique » corrige une vulnérabilité signalée confidentiellement dans Microsoft Office. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvre un fichier Microsoft Office spécialement conçu contenant un objet mal formé. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-012 - Critique : Des vulnérabilités dans Microsoft Office Publisher pourraient permettre l’exécution de code à distance (947085)
Cette mise à jour de sécurité de niveau « critique » corrige deux vulnérabilités dans Microsoft Office Publisher signalées confidentiellement qui pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Publisher spécialement conçu. Tout attaquant qui parviendrait à exploiter ces vulnérabilités pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-010 - Critique : Mise à jour de sécurité cumulative pour Internet Explorer (944533)
Cette mise à jour de sécurité de niveau « critique » corrige trois vulnérabilités signalées confidentiellement et une vulnérabilité révélée publiquement. La vulnérabilité dont l'impact est le plus élevé pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue en utilisant Internet Explorer. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux disposant de privilèges administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-009 – Critique : Une vulnérabilité dans Microsoft Word pourrait permettre l'exécution de code à distance (947077)
Cette mise à jour de sécurité de niveau « critique » corrige une vulnérabilité dans Microsoft Word signalée confidentiellement qui pourrait permettre l'exécution de code à distance si un utilisateur ouvre un fichier Word spécialement conçu. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dot??s de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS08-006 – Important : Une vulnérabilité dans Microsoft Internet Information Services (IIS) pourrait permettre l'exécution de code à distance (942830)
Cette mise à jour de niveau « important » corrige une vulnérabilité, signalée confidentiellement, dans Microsoft Internet Information Services (IIS). Il existe une vulnérabilité d'exécution de code à distance liée à la façon dont IIS traite les entrées de données dans les pages Web ASP. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait ensuite exécuter certaines actions sur le serveur IIS avec les mêmes droits que l'identité du processus de travail (WPI - Worker Process Identity). Par défaut, l'identité du processus de travail (WPI - Worker Process Identity) est configurée avec les privilèges du Compte de service réseau. Les serveurs IIS avec des pages ASP dont les pools d'applications sont configurés avec une identité du processus de travail (WPI) utilisant un compte avec des privilèges d'administration subiraient plus d'impact que les serveurs IIS dont le pool d'applications est configuré avec les paramètres WPI par défaut.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS08-003 – Important : Une vulnérabilité dans Active Directory pourrait permettre un déni de service (946538)
Cette mise à jour de sécurité de niveau « important » corrige une vulnérabilité signalée confidentiellement et liée aux implémentations d'Active Directory sur Microsoft Windows Server 2000 et Windows Server 2003 et Active Directory en mode application (ADAM) lorsqu'il est installé sur Windows XP et Windows Server 2003. Cette vulnérabilité pourrait permettre une condition de déni de service. Sur Windows Server 2003 et Windows XP, un attaquant doit disposer d'informations d'identification valides pour exploiter cette vulnérabilité. Un attaquant qui réussirait à exploiter cette vulnérabilité pourrait empêcher le système de répondre ou le forcer à redémarrer automatiquement.
Taux de sévérité : Important
|
|