Microsoft corrige deux failles, mais sept autres restent exploitables.

La rédaction La rédaction
Par La rédaction La rédaction | Publié le 13/02/2004 à 04:09
Source : Présence PC | Mots-clés :
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google
Microsoft vient de patcher deux failles majeures de son système d'exploitation qui lui avait été rapportées il y a plus de six mois. EEye, qui a découvert ces failles, indique qu'il a rapporté sept autres bugs à Microsoft dont trois se révèlent exploitables par des vers du type de Blaster. Six de ces failles ont été rapportées il y a plus de trois mois sans qu'aucun correctif n'ait été fourni par Microsoft.

Source : ECHU.ORG

Bulletins de sécurité publiés par Microsoft :

Microsoft Security Bulletin MS04-006
Vulnerability in the Windows Internet Naming Service (WINS) Could Allow Code Execution (830352)
http://www.microsoft.com/technet/security/bulletin/MS04-006.asp

Microsoft Security Bulletin MS04-007
ASN.1 Vulnerability Could Allow Code Execution (828028)
http://www.microsoft.com/technet/security/bulletin/MS04-007.asp

La première vulnérabilité est classée critique par Microsoft, tandis que la deuxième est jugée importante. Il est donc vivement conseillé d'installer au plus tôt le ou les patches correspondants.

Les failles de sécurité découvertes et non-patchées par Microsoft, ne seront rendue publique par EEye qu'après la publication de correctifs vu leur importance (exploitée par des vers, ces failles devraient toucher prés de 300 millions d'ordinateurs).

Vous pouvez néanmoins avoir un aperçu de ces vulnérabilités à l'adresse http://www.eeye.com/html/Research/Upcoming/index.html

Annonces Google

Commentaires

Painwouf 13/02/2004 07:32
Masquer
-0+
Painwouf

Du vrai gruyere, lol

Au fait, j'suis allé sur windows udapte et ca yé pas...

HaKaN@idn 13/02/2004 16:16
Masquer
-0+
HaKaN@idn

Apparemment Windows XP n'est pas concerné par la 1ère faille...

nirvana@IDN 13/02/2004 21:15
Masquer
-0+
nirvana@IDN

Non elle ne concerne pas XP
article sur ces deux failles

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Annonces Google