Trois failles critiques corrigées dans Windows ce mois-ci
Par
Nicolas Aguila
| Publié le 11/08/2005 à 15:44
Source : Présence PC | Mots-clés : failles, windows, aout
Source : Présence PC | Mots-clés : failles, windows, aout
Vous le savez sûrement déjà, après quelques problèmes de mises à jours non effectuées chez certains possesseurs de PC sous Windows, Microsoft a décidé, en plus de son Windows Update, de proposer un service de mises à jour de Windows mensuel, qui regrouperait tous les patchs concernant les failles découvertes durant le mois écoulé.La mise à jour du mois d'Août est maintenant disponible, et ce sont pas moins de 6 failles qui sont corrigées, dont trois critiques, une jugée élevée, et deux modérées.
Ces trois failles critiques affectent presque toutes les versions de Windows sur le marché (Windows XP SP1, SP2, XP 64, 2000 SP4, 2003 Server, 98) et Internet Explorer 5 et 6.
Outre le navigateur Web du système, les autres failles touchent également le protocole Plug'n'Play, le service d'impression et le service de téléphonie.
Cette dernière peut permettre une prise de contrôle à distance si elle est exploitée.
Cette faille ne se voit pourtant pas classée au niveau de danger maximum, et est donc jugée "importante".
Les failles dites "modérées" concernent le protocole de contrôle du bureau et les services d'authentification Kerberos et PKINIT, qui permettent toutes les deux d'effectuer des attaques par déni de service, pouvant entraîner le blocage de la machine, l'accès à des données personnelles, ou encore un détournement d'adresse IP.
Comme toujours, il est grandement conseillé de mettre à jour votre système, à plus forte raison parce que ces correctifs contiennent les patchs pour 3 failles critiques.
Si vous n'avez pas activé le service de mise à jour automatique de Windows XP et si vous ne souhaitez pas utiliser Windows Update ou Microsoft Update (bien que ces moyens restent ceux conseillés, parce que les plus simples), vous pouvez également effectuer les mises à jour manuellement en passant par le site de Microsoft Technet.
Source : Vnunet
-
Actualité précédente
Apple rembourse les acheteurs... -
Actualité suivante
Microsoft perçoit 7 millions de...
Discussions en cours sur le forum
- Le ver Plupii est de retour sous Linux [Les news]
- Le ver Lovsan/Blaster se répand à grande vitesse [Les news]
- Microsoft Antivirus prévu pour 2005 [Les news]
- Une nouvelle faille critique dans le RPC de Windows ! [Les news]
- Trois failles critiques corrigées dans Windows ce mois-ci [Les news]
Posez votre question sur ce sujet à la communauté !




Et aller M$ qui va encore se faire de la tune ...
(Comment cça je suis un boulet qui dès qu'il voit M$ se sent obliger de suivre la mode des nerdz et autres G33Ks ... )
bonsoir,
le 1er correctif installé est celui de l'espion: celui qui vous interdit de télécharger les mises à jour si votre bouzin n'est pas officiel: manant! n'allez pas plus loin! faites gaffes! c'est big brozer le bidule...wingate machin chose brule les livres...et votre servo (le mien sé déjà fé)...
on vous regarde.
Je ne voisq pas où est le problème si on a une verqsion qu'on a payé...
les MAJ de sécurité s'installent m sur les versions pirates donc une connerie d'écrite en plus.
Non ! Je ne veux pas le sp2 donc je fais comment pour quand même avoir les maj ?!
bah c'est pas possible sauf pour les MAJ des produits annexes tels que le lecteur windows media
ps : le sp2 est une MAJ
Ce n'est vrai que si tu active le windows update automatique... Sinon il est vrai que le site de M$ est protégé now... quoique il y a une faille... ;-)
Non mais c'est pas tout le monde qui sait monter un pc si on achete un pc en pièce et qu'il est monté par le voisin, ce dernier ne vas surement pas acheter un windows rien que pour monter notre pc. Donc, dans ce cas là on est dans la m.... :-?
Non mais c'est pas tout le monde qui sait monter un pc si on achete un pc en pièce et qu'il est monté par le voisin, ce dernier ne vas surement pas acheter un windows rien que pour monter notre pc. Donc, dans ce cas là on est dans la m....
Et pourquoi pas? si ton voisin est monteur de voiture tu roules sans payer l'essence? -_-'
bonsoir,
tututu, j'ai dû mal m'exprimer ds le 1er "post": les mises à jour de sécurité je n'en parle pas: j'écrivais simplement que le téléchargement de la mise à jour mise en ligne commençait par celui du big brozer: sécurité ou pas je m'en tape: tu fais faire d'abord une vérification par windows de la légalité du logiciel installé sur ton pc avant les autres mises à jour: donc la mise à jour actuelle te flic définitivement puisque tu ne peux même pas la désinstaller!!!
y'a plein de répétition de "mise à jour" mais c'est fait exprès pr bien être compris!
suis-je plus clair resdee? et les autres? z'aviez compris ça?
merci...
(au fait, j'ai payé ma version(avec le pc) mais je n'aime pas être reluqué à ce point là...)
faux, le fichier genuine avantage dont tu parles comme le big brother peut etre remplacé trés facilement par un qui te donnera accés a ttes les MAJ (solution illégale bien sur)
Bonjour,
alors m. ou mme resdee, votre réponse n'est pas valable: je ne parle que de ce qui est légal...on ne peut donc pas effacer le 1er fichier téléchargé qui vous flique bien pr tjs...bigbrozer est bien installé...je ne cherche qu'a prévenir de la manoeuvre. une solution illégale n'est pas une solution. C'est vous qui avez tt faux. :-o
Si j'aimerai bien te dire que t'as raison mais nan en l'occurence
De plus qd t'as un OS propriétaire déja pirate, tu peux continuer ds l'illégalité, je vois mal ou est le probleme. sur ce, @+
tututu: on n'a pas le droit, point-barre._on respecte les lois ou on fait ce qu'il faut pr les modifier si on n'est pas d'accord ( un petit rappel pr le fun de ce qu'est un état de droit et démocratique) mais ds tous les cas nada: je persiste: le 1er fichier téléchargé vous flique (rien a voir avec les lois, c'est un pur abus de position dominante ds ce capitalisme à la noix soit disant concurrentiel) et on ne peut s'en débarrasser. sur ce ben...à plus?
tututu: mais qu'est ce que ca peut faire qu'un fichier vérifie si ta copie de win est légale. Si elle l'est pourquoi s'arreter de faire les MAJ ? La je suis pas ta refléxion car le pb il se pose pr ceux qu'on une version piratée, pas pour les autres !
Le fichier, c'est pas un spyware, c'est un bidule qui vérifie seulement et uniquement si ta copie est légale. Pour preuve que je dis vrai, tu peux remplacer ce fichier par un autre d'une version légale par exemple en le telechargeant sur les réseaux ed2k.
Faut arreter de voir le mal partout et surtout arrete de lire Orwell 1984 !!!
Encore une fois tututu.
Je cite:
"L'outil de validation Windows Genuine Advantage vous permet de vérifier l'authenticité de votre copie de Microsoft Windows. Cet outil valide votre installation Windows en vérifiant le numéro d'identification de produit Windows et l'état d'activation du produit. Une fois cet élément installé, vous serez peut-être amené à redémarrer l'ordinateur. Après son installation, l'élément ne peut pas être supprimé."
J'appelle ça du fliquage; windows ne protège rien de la propriété intellectuelle( ils sont où les intellectuels chez microsoft?), ne protège que ses intérêts et pas ceux de ses utilisateurs, ne s'occupe que de ce qui peut lui rendre de l'argent( pardon, des dollars, ce qui est différent...), et par ces outils permet en plus de surveiller les utilisateurs des ses produits (l'activ'x va plus loin que ce que l'on peut analyser...)
La parano n'est pas se qui me qualifie le mieux...je suis un boulet, une tanche, mais je fais confiance, a priori, à l'être humain en général.
windows avec ce correctif ne fait que ressérer un peu plus la corde autour du cou de ses "malheureux" utilisateurs...
Aucune faille critique de corrigée: les utilisateurs oui (corrigés sont).
On pourra en causer sans doute plus longuement avec la sortie de vista qui s'annonce particulièrement cruelle pr les prosélytes windowsiens...(ce ne sera plus du flicage mais du puceronnage, du suivisme, du je-colle-mon-oeil-au-trou-de-la-serrure-et-j'observe-bien-ce-qu'il-se-passe-ds-la-culotte-de-mon-voisin"
Je riz jaune en écrivant cela. :-o
Je ne relève même pas la proposition d'utilisation du réso ed2k ( 99,99999% des fichiers échangés le sont de manière illégalle alors des versions d'xp la dessus!! vous rigolez ou koi?): la loi est la loi.
Je ne compend toujours pas où est le problème de vérifier la validité de ton logiciel, le flicage? Mais sans ce fichier il y a certainement pleins de façons d'espionner quelqu'un si l'on veut, il sufft de se connecter à internet... Tu peux très bien avoir ton ordi sans jamais avoir de connextion avec l'extérieur, donc pas de net, tu seras certain de ne pas être surveiller. Certe microsoft abuse de sa position dominante, mais qui les ont mis dans cette position?
D'accord avec Tabernacle La preuve
Pour le 'chtoumph': no problemo si tu casque... 8-)
Me fait rire cette déviation, pourquoi t'appelles ça du flicage ???
Deux remarques :
selon moi, cela n'a rien à voir avec le flicage ; ils se foutent de savoir que vous avez un mail chez yahoo, que vous visitiez le site de monster pour chercher du boulot, dans ce cas ; ce qu'ils veulent, c'est savoir si vous avez une version légale...
vous êtes vraiment pas contents ? il existe des dizaines de solutions alternatives..
Ensuite, je ne sais plus qui a écrit "point barre._" ;
En fait, point barre, c'est tout bêtement '!' (un point et une barre, pourquoi chercher midi à 14h ?)
Sur ce...
Entièrement d'accord
ils peuvent se lever tot avant de nous espionner. Tous les spy intégré à win peuvent etre supprimé trés facilement. Quant à Vista, c'est pas palladium et la concurrence existe ne l'oublie pas (linux et Mac ne sont pas des petits OS). M$ a comme toutes entreprises intéret à étudier le comportement de ses clients rien de plus. C'est pas Le FBI ni la CIA, ils ont pas que ça a foutre.