13 février 2008

Security advisory

Dans son bulletin de sécurité de février 2008, Microsoft a publié six mises à jour corrigeant les nouvelles vulnérabilités critiques de ses systèmes d’exploitation / applications, ainsi que cinq vulnérabilités importantes.

Critique est la classification de vulnérabilité la plus élevée de Microsoft.

Une brève description de ces faiblesses est disponible dans le bulletin de sécurité de Microsoft de février 2008
Cette page vous donne également accès aux informations détaillées des bulletins de sécurité Microsoft MS08-003 à MS08-013.

Les mises à jour critiques corrigent les problèmes suivants :

  • Une vulnérabilité reportée en privé dans WebDAV Mini-Redirector
  • Une vulnérabilité reportée en privé dans OLE Automation
  • Une vulnérabilité reportée en privé dans Microsoft Word
  • Trois vulnérabilités reportées en privé et une vulnérabilité reportée publiquement dans Internet Explorer
  • Deux vulnérabilités reportées en privé dans Microsoft Office Publisher
  • Une vulnérabilité reportée en privé dans Microsoft Office

La mise à jour destinée à Internet Explorer est probablement la plus importante, car elle concerne également une vulnérabilité divulguée au public.

Des correctifs sont disponibles pour ces vulnérabilités via le mécanisme de mise à jour automatique de Windows – pour les systèmes prévus à cet effet. Ils peuvent également être téléchargés à partir du lien http://windowsupdate.microsoft.com.

Norman conseille à tous les utilisateurs affectés de télécharger les mises à jour de sécurité dès que possible afin de se protéger contre les éventuelles exploitations de ces faiblesses.