| • | Bulletin de sécurité Microsoft MS09-068 - Important : Une vulnérabilité dans Microsoft Office Word pourrait permettre l'exécution de code à distance (976307)
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement qui pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Word spécialement conçu. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS09-065 - Critique : Des vulnérabilités dans les pilotes kernel-mode (mode noyau) Windows pourraient permettre l'exécution de code à distance (969947)
Cette mise à jour de sécurité corrige plusieurs vulnérabilités signalées confidentiellement dans le noyau Windows. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une police Embedded OpenType (EOT) spécialement conçue. Dans le cas d'une attaque Web, l'attaquant doit héberger un site Web contenant des polices spécialement conçues destinées à exploiter cette vulnérabilité. En outre, les sites Web compromis et les sites Web qui acceptent ou hébergent des contenus provenant d'utilisateurs pourraient contenir un élément malveillant susceptible d'exploiter cette vulnérabilité. Un attaquant n'aurait aucun moyen d'obliger les utilisateurs à visiter un site Web malveillant. Il devrait y attirer l'utilisateur, généralement en l'incitant à cliquer sur un lien dans un message électronique ou un message instantané qui mène à son site.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS09-061 - Critique : Des vulnérabilités dans le CLR (Common Language Runtime) Microsoft .NET pourraient permettre l'exécution de code à distance (974378)
Cette mise à jour de sécurité corrige trois vulnérabilités signalées confidentiellement dans Microsoft .NET Framework et Microsoft Silverlight. Ces vulnérabilités permettent l'exécution de code à distance sur un système client si un utilisateur affiche une page Web spécialement conçue utilisant un navigateur Web pouvant exécuter des applications du navigateur XAML (XBAP) ou des applications Silverlight, ou si un attaquant arrive à persuader un utilisateur d'exécuter une application Microsoft .NET spécialement conçue. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. Les vulnérabilités permettent également l'exécution de code à distance sur un système serveur exécutant IIS, si ce serveur permet le traitement des pages ASP.NET et qu'un attaquant arrive à télécharger une page ASP.NET spécialement conçue sur ce serveur et à l'exécuter, comme cela peut être possible dans un scénario d'hébergement Web. Les applications Microsoft .NET, les applications Silverlight, les XBAP et les pages ASP.NET qui ne sont pas malveillantes ne risquent pas d'être compromises en raison de cette vulnérabilité.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS09-058 - Important : Des vulnérabilités dans le noyau Windows pourraient permettre une élévation de privilèges (971486)
Cette mise à jour de sécurité corrige plusieurs vulnérabilités signalées confidentiellement dans le noyau Windows. La plus grave de ces vulnérabilités pourrait permettre une élévation de privilèges si un attaquant se connectait au système et exécutait une application spécialement conçue. Pour exploiter ces vulnérabilités, l'attaquant doit disposer d'informations d'identification et d'authentification d'ouverture de session valides afin d'être en mesure d'ouvrir une session en local. Ces vulnérabilités ne peuvent pas être exploitées à distance ou par des utilisateurs anonymes.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS09-057 - Important : Une vulnérabilité dans le service d'indexation pourrait permettre l'exécution de code à distance (969059)
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. La vulnérabilité pourrait permettre l'exécution de code à distance si un attaquant configurait une page Web malveillante qui appelle le service d'indexation en appelant son composant ActiveX. Cet appel pourrait inclure un lien malveillant et exploiter la vulnérabilité, accordant à l'attaquant un accès au système client avec les privilèges de l'utilisateur parcourant la page Web. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS09-055 - Critique : Mise à jour de sécurité cumulative pour les kill bits ActiveX (973525)
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement commune à plusieurs contrôles ActiveX et actuellement exploitée. Cette vulnérabilité qui concerne les contrôles ActiveX ayant été compilés à l'aide de la version vulnérable de Microsoft ATL (Active Template Library) pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer, tentant ainsi d'instancier le contrôle ActiveX. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS09-054 - Critique : Mise à jour de sécurité cumulative pour Internet Explorer (974455)
Cette mise à jour de sécurité corrige trois vulnérabilités signalées confidentiellement et une vulnérabilité révélée publiquement dans Internet Explorer. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS09-051 - Critique : Des vulnérabilités dans Windows Media Runtime pourraient permettre l'exécution de code à distance (975682)
Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans Windows Media Runtime. Ces vulnérabilités pourraient permettent l'exécution de code à distance si un utilisateur ouvrait un fichier multimédia spécialement conçu ou un contenu en continu spécialement conçu reçu d'un site Web ou de toute application proposant du contenu Web. Tout attaquant parvenant à exploiter ces vulnérabilités pourrait obtenir les mêmes droits que l'utilisateur. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS09-050 - Critique : Des vulnérabilités dans SMBv2 pourraient permettre l'exécution de code à distance (975517)
Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement et deux vulnérabilités signalées confidentiellement dans Server Message Block Version 2 (SMBv2). La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un attaquant envoyait un paquet SMB spécialement conçu à un ordinateur exécutant le service Serveur. Les meilleures pratiques en matière de pare-feu, ainsi que les configurations par défaut des pare-feu, contribuent à protéger les réseaux contre les attaques lancées depuis l'extérieur de l'entreprise. Les meilleures pratiques recommandent que les systèmes connectés à Internet aient le moins possible de ports exposés.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS09-048 - Critique : Des vulnérabilités dans Windows TCP/IP pourraient permettre l'exécution de code à distance (967723)
Cette mise à jour de sécurité corrige plusieurs vulnérabilités signalées confidentiellement liées au traitement du protocole TCP/IP. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un attaquant envoyait des paquets TCP/IP spécialement conçus sur le réseau à un ordinateur avec un service d'écoute. Les meilleures pratiques en matière de pare-feu, ainsi que les configurations par défaut des pare-feu, contribuent à protéger les réseaux contre les attaques lancées depuis l’extérieur de l’entreprise. Les meilleures pratiques recommandent que les systèmes connectés à Internet aient le moins possible de ports exposés.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS09-047 - Critique : Des vulnérabilités dans le format Windows Media pourraient permettre l’exécution de code à distance (973812)
Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans le format Windows Media. Chacune de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier multimédia spécialement conçu. Si un utilisateur a ouvert une session avec des privilèges d'administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS09-045 - Critique : Une vulnérabilité dans le moteur de script JScript pourrait permettre l'exécution de code à distance (971961)
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le moteur de script JScript qui pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier spécialement conçu ou visitait un site Web spécialement conçu et invoquait un script mal formé. Si un utilisateur a ouvert une session avec des privilèges d'administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS09-041 - Important : Une vulnérabilité dans le service Station de travail pourrait permettre une élévation de privilèges (971657).
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le service Station de travail de Windows. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant créait un message RPC spécialement conçu et l'envoyait à un système affecté. Un attaquant qui a réussi à exploiter cette vulnérabilité pourrait exécuter du code arbitraire et prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Pour exploiter cette vulnérabilité, l'attaquant doit disposer d'informations d'identification valides pour le système vulnérable. Cette vulnérabilité ne peut pas être exploitée par des utilisateurs anonymes.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS09-038 - Critique : Des vulnérabilités dans le traitement de fichiers Windows Media pourraient permettre l'exécution de code à distance (971557)
Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans le traitement de fichiers Windows Media. Chacune de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier AVI spécialement conçu. Si un utilisateur a ouvert une session avec des privilèges d'administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS09-034 - Critique : Mise à jour de sécurité cumulative pour Internet Explorer (972260)
Cette mise à jour de sécurité est publiée hors cycle conjointement avec le Bulletin de sécurité Microsoft MS09-035, qui décrit des vulnérabilités dans les composants et les contrôles qui ont été développés à l'aide de versions vulnérables de Microsoft ATL (Active Template Library). En tant que mesure de défense en profondeur, cette mise à jour de sécurité pour Internet Explorer atténue les vecteurs d'attaque connus dans Internet Explorer pour les composants et les contrôles qui ont été développés avec des versions vulnérables d'ATL comme décrit dans l'Avis de sécurité Microsoft (973882) et le Bulletin de sécurité Microsoft MS09-035. Cette mise à jour de sécurité corrige également trois vulnérabilités signalées confidentiellement dans Internet Explorer. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS09-032 - Critique : Mise à jour de sécurité cumulative pour les kill bits ActiveX (973346)
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement actuellement exploitée. Cette vulnérabilité dans le contrôle ActiveX vidéo de Microsoft pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer, tentant ainsi d'instancier le contrôle ActiveX. Ce contrôle ActiveX n'a pas été conçu pour être instancié dans Internet Explorer. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS09-030 - Important : Une vulnérabilité dans Microsoft Office Publisher pourrait permettre l’exécution de code à distance (969516)
Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Office Publisher signalée confidentiellement qui pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Publisher spécialement conçu. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS09-029 - Critique : Des vulnérabilités dans le moteur de polices Embedded OpenType pourraient permettre l'exécution de code à distance (961371)
Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans le composant Moteur de polices Embedded OpenType (EOT) de Microsoft Windows. Ces vulnérabilités pourraient permettre l'exécution de code à distance. Un attaquant qui parviendrait à exploiter l'une de ces vulnérabilités pourrait prendre le contrôle intégral d'un système affecté à distance. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS09-026 - Important : Une vulnérabilité dans RPC pourrait permettre une élévation des privilèges (970238)
Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans la fonction d'appel de procédure distante (RPC) Windows dans lequel le moteur de marshalling RPC ne met pas à jour son état interne correctement. Cette vulnérabilité pourrait permettre à un attaquant d'exécuter du code arbitraire et ainsi de prendre le contrôle intégral d'un système affecté. Les éditions en cours de support de Microsoft Windows ne sont fournies avec aucun client ou serveur RPC exposé à l'exploitation de cette vulnérabilité. Dans une configuration par défaut, les utilisateurs ne pourraient pas être attaqués par l'exploitation de cette vulnérabilité. Cependant, la vulnérabilité est présente dans le module d'exécution RPC de Microsoft Windows et pourrait affecter des applications RPC tierces.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS09-025 - Important : Des vulnérabilités dans le noyau Windows pourraient permettre une élévation de privilèges (968537)
Cette mise à jour de sécurité corrige deux vulnérabilités révélées publiquement et deux vulnérabilités signalées confidentiellement dans le noyau Windows qui pourraient permettre l'élévation de privilèges. Un attaquant ayant réussi à exploiter l'une de ces vulnérabilités pourrait exécuter du code arbitraire et prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Pour exploiter ces vulnérabilités, l'attaquant doit disposer d'informations d'identification valides afin d'ouvrir une session en local. Ces vulnérabilités ne peuvent pas être exploitées à distance ou par des utilisateurs anonymes.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS09-023 - Modéré : Une vulnérabilité dans Windows Search pourrait permettre la divulgation d'informations (963093)
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Windows Search. Cette vulnérabilité pourrait permettre la divulgation d'informations si un utilisateur exécutait une recherche renvoyant un fichier spécialement conçu en tant que premier résultat ou si l'utilisateur prévisualisait un fichier spécialement conçu à partir des résultats de la recherche. Par défaut, le composant Windows Search n'est installé ni sur Microsoft Windows XP ni sur Windows Server 2003. Il s'agit d'un composant facultatif disponible au téléchargement. La version de Windows Search installée sur les éditions en cours de support de Windows Vista et de Windows Server 2008 n'est pas concernée par cette vulnérabilité.
Taux de sévérité : Modéré
|
| • | Bulletin de sécurité Microsoft MS09-020 - Important : Des vulnérabilités dans Internet Information Services (IIS) pourraient permettre une élévation de privilèges (970483)
Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement et une vulnérabilité signalée confidentiellement dans Microsoft Internet Information Services (IIS). Ces vulnérabilités pourraient permettre une élévation de privilèges si un attaquant envoyait une requête HTTP spécialement conçue à un site Web nécessitant une authentification. Ces vulnérabilités permettent à un attaquant de contourner la configuration IIS qui indique quel type d'authentification est autorisé. La liste de contrôle d'accès (ACL) basée sur le système de fichiers qui vérifie si un fichier est accessible par un utilisateur donné sera cependant toujours effective. Un attaquant qui parviendrait à exploiter ces vulnérabilités ne pourrait cependant obtenir que les autorisations accordées au compte utilisateur anonyme par les listes de contrôle d'accès du système de fichiers.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS09-019 - Critique : Mise à jour de sécurité cumulative pour Internet Explorer (969897)
Cette mise à jour de sécurité corrige sept vulnérabilités signalées confidentiellement et une vulnérabilité révélée publiquement dans Internet Explorer. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue en utilisant Internet Explorer. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS09-018 - Critique : Des vulnérabilités dans Active Directory pourraient permettre l'exécution de code à distance (971055)
Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans des implémentations d'Active Directory sur Microsoft Windows 2000 Server et Windows Server 2003 et d'Active Directory en mode application (ADAM) lorsqu'il est installé sur Windows XP Professionnel et Windows Server 2003. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral à distance d'un système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les meilleures pratiques en matière de pare-feu, ainsi que les configurations par défaut des pare-feu, contribuent à protéger les réseaux contre les attaques lancées depuis l’extérieur de l’entreprise. Les meilleures pratiques recommandent que les systèmes connectés à Internet aient le moins possible de ports exposés.
Taux de sévérité : Critique
|
| • | Réédition - Bulletin de sécurité Microsoft MS09-017 - Critique : Des vulnérabilités dans Microsoft Office PowerPoint pourraient permettre l'exécution de code à distance (967340)
Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement et plusieurs vulnérabilités signalées confidentiellement dans Microsoft Office PowerPoint qui pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier PowerPoint spécialement conçu. Tout attaquant qui parviendrait à exploiter ces vulnérabilités pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS09-017 - Critique : Des vulnérabilités dans Microsoft Office PowerPoint pourraient permettre l'exécution de code à distance (967340)
Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement et plusieurs vulnérabilités signalées confidentiellement dans Microsoft Office PowerPoint qui pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier PowerPoint spécialement conçu. Tout attaquant qui parviendrait à exploiter ces vulnérabilités pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS09-014 - Critique : Mise à jour de sécurité cumulative pour Internet Explorer (963027)
Cette mise à jour de sécurité corrige quatre vulnérabilités signalées confidentiellement et deux vulnérabilités révélées publiquement dans Internet Explorer. Ces vulnérabilités pourraient permettre l'exécution de code à distance si l'utilisateur consultait une page Web spécialement conçue à l'aide d'Internet Explorer ou si l'utilisateur se connectait au serveur d'un attaquant par le biais du protocole HTTP. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS09-013 - Critique : Des vulnérabilités dans les services HTTP Windows pourraient permettre l'exécution de code à distance (960803)
Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement et deux vulnérabilités signalées confidentiellement dans les services HTTP Windows (WinHTTP). La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS09-011 – Critique : Une vulnérabilité dans Microsoft DirectShow pourrait permettre l'exécution de code à distance (961373)
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft DirectX. Cette vulnérabilité pourrait permettre l'exécution de code à distance si l'utilisateur ouvrait un fichier MJPEG spécialement conçu. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS09-009 - Critique : Des vulnérabilités dans Microsoft Office Excel pourraient permettre l'exécution de code à distance (968557)
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement et une vulnérabilité révélée publiquement. Ces vulnérabilités pourraient permettre l'exécution de code à distance si l'utilisateur ouvrait un fichier Excel spécialement conçu. Tout attaquant qui parviendrait à exploiter ces vulnérabilités pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS09-005 - Important : Des vulnérabilités dans Microsoft Office Visio pourraient permettre l'exécution de code à distance (957634)
Cette mise à jour de sécurité corrige trois vulnérabilités dans Microsoft Office Visio signalées confidentiellement, qui pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Visio spécialement conçu. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Taux de sévérité : Important
|
| • | Bulletin de sécurité Microsoft MS09-003 - Critique : *Des vulnérabilités dans Microsoft Exchange pourraient permettre l'exécution de code à distance (959239)
Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans Microsoft Exchange Server. La première vulnérabilité pourrait permettre l'exécution de code à distance si un message au format TNEF (Transport Neutral Encapsulation Format) spécialement conçu était envoyé à Microsoft Exchange Server. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté avec les privilèges du Compte de service Exchange Server. La seconde vulnérabilité pourrait permettre un déni de service si une commande MAPI spécialement conçue était envoyée à Microsoft Exchange Server. Un attaquant qui réussirait à exploiter cette vulnérabilité pourrait empêcher le service de surveillance du système Microsoft Exchange et d'autres services utilisant le fournisseur EMSMDB32 de répondre.
Taux de sévérité : Critique
|
| • | Bulletin de sécurité Microsoft MS09-001 - Critique : Des vulnérabilités dans SMB pourraient permettre l'exécution de code à distance (958687)
Cette mise à jour de sécurité corrige plusieurs vulnérabilités signalées confidentiellement dans le protocole Microsoft Server Message Block (SMB). Ces vulnérabilités pourraient permettre l'exécution de code à distance sur les systèmes affectés. Un attaquant qui parviendrait à exploiter ces vulnérabilités pourrait installer des programmes, afficher, modifier ou supprimer des données ou créer des comptes dotés de tous les privilèges. Les meilleures pratiques en matière de pare-feu, ainsi que les configurations par défaut des pare-feu, contribuent à protéger les réseaux contre les attaques lancées depuis l’extérieur de l’entreprise. Les meilleures pratiques recommandent que les systèmes connectés à Internet aient le moins possible de ports exposés.
Taux de sévérité : Critique
|
|