Pour gérer vos consentements :

Microsoft Patch Tuesday : Internet Explorer éclipsé par Windows XP

Sauf modification de dernière minute, le noyau Windows devrait être l’un des principaux bénéficiaires du Patch Tuesday que Microsoft publiera ce 11 février.

Avec 5 bulletins de sécurité, dont 2 classés critiques, la livraison est plus volumineuse que celle de janvier (4 bulletins, dont aucun critique), mais moins que celles de décembre (11 bulletins ; 5 critiques), novembre (8 bulletins ; 3 critiques) et octobre 2013 (8 bulletins ; 4 critiques). Outre l’OS Windows et ses déclinaisons, la suite Security Software et le framework .NET figurent sur la fiche de soins. Concerné au premier chef par les mises à jour diffusées au cours des derniers mois, Office est cette fois-ci absent du lot, tout comme Internet Explorer, l’outil collaboratif SharePoint ou encore le serveur Exchange.

L’exploitation de trois des failles documentées peut donner lieu à l’exécution de code à distance et/ou à une élévation des privilèges d’administration sur la machine visée. Certaines brèches considérées « importantes » peuvent laisser échapper des données critiques, servir de base pour des attaques par déni de service ou permettre d’obtenir indirectement les droits d’administrateur, en injectant du code dans une session utilisateur.

De nombreuses versions du système d’exploitation Windows sont concernées : XP Familial et Professionnel, Vista (32 et 64 bits), Windows Server 2003, 2008 et 2012 (ainsi que les R2), Windows 7 (SP1) et Windows 8.x/RT. L’outil Forefront Protection 2010 pour Exchange Server est lui aussi cité, mais à travers un seul bulletin. Il est recommandé de déployer l’ensemble de ces correctifs en privilégiant, si nécessaire, les patchs critiques.

L’autre enjeu de ce début d’année concerne Windows XP. Le 8 avril prochain, c’en sera terminé du support technique étendu de cet OS lancé en octobre 2001 : fini les mises à jour, la prise en charge des éditeurs de logiciels… mais aussi la diffusion de correctifs de sécurité. A cette échéance, le rideau devait aussi se refermer sur les outils Security Essentials pour les particuliers, ainsi que sur System Center Endpoint Protection, Forefront Client Security et Windows Intune pour les professionnels. Microsoft a finalement décidé de prolonger le cycle de mise à jour jusqu’en juillet 2015, afin de laisser aux entreprises le temps de migrer vers une version ultérieure de Windows.

—— A voir aussi ——
Quiz ITespresso.fr : connaissez-vous bien Microsoft ?

Crédit illustration : didora – Shutterstock.com

Recent Posts

PC Copilot+ : une porte d’entrée vers l’ IA locale ?

Equipés de NPU, les PC Copilot+ peuvent déployer des LLM en local. Un argument suffisant…

2 semaines ago

PCIe 5.0 : La révolution des cartes-mères est-elle en marche ?

Que vous soyez un novice dans le domaine informatique, ou avec un profil plus expérimenté,…

3 semaines ago

Cybersécurité : attention aux QR codes dans les PDF

Les attaques de phishing utilisant des QR codes frauduleux intégrés dans des documents PDF joints…

2 mois ago

Windows 11 : une mise à jour majeure apporte de nouvelles fonctionnalités

Microsoft a amorcé le déploiement de Windows 11 24H2. Passage en revue des nouvelles fonctionnalités…

3 mois ago

Microsoft 365 : comment Copilot se déploie dans toutes les applications

L'intégration de Copilot dans la suite bureautique s'accélère. Où trouver l'assistant IA et comment l'utiliser…

3 mois ago

PC Copilot + : Microsoft veut garder Recall

Microsoft annonce une phase expérimentale pour lancer Recall sur les PC Copilot+. Elle doit commencer…

4 mois ago