SUPINFO International University

SUPINFO Institute of Information Technology
Laboratoire Microsoft




Le Patch Tuesday de Juillet est disponible !

Accueil > News > securite > Le Patch Tuesday de Juillet est disponible !

Le Patch Tuesday de Juillet est disponible !

Par Jean-sébastien DUCHÊNE, LABORATOIRE SUPINFO DES TECHNOLOGIES MICROSOFT
Publiée le 08/07/2008 vers 19h.

Microsoft vient de mettre à disposition les mises à jour prévues dans le Patch Tuesday de ce mois de Juillet. Ce bulletin de sécurité ne contient aucunes failles qualifiées de critiques, mais seulement 4 failles de niveau important.

Parmi les produits touchés, on retrouve tous la gamme de système d’exploitation : Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 mais aussi SQL Server 2000/2005 et Exchange Server 2003/2007.

Voici le détail des différents correctifs :

  • MS08-037, classifiée comme importante, résout deux vulnérabilités rapportées dans le Domain Name System (DNS) de Windows Server 2000/2003/2008 et Windows XP SP2. Ces vulnérabilités existent dans le client et le Serveur DNS et pourraient permettre à un attaquant distant de réorienter le trafic réseau destiné aux systèmes sur Internet sur les systèmes qu’il aurait pu mettre en place.
  • MS08-038, classifiée comme importante, résout une vulnérabilité rapportée publiquement dans Windows Explorer de Windows Server 2008 et Windows Vista. Un attaquant pourrait exécuter à distance un code qui permettrait de prendre le contrôle total de la machine. Un attaquant pourrait alors installer des programmes ; ou créer les nouveaux comptes avec les droits d’administrateurs.
  • MS08-039, classifiée comme importante, elle résout deux vulnérabilités rapportées dans Outlook Web Access de Microsoft Exchange 2003/2007. Un attaquant qui a avec succès exploité ces vulnérabilités pourrait accéder à de différentes données de session du client Web Access, permettant l'élévation de privilège. L'attaquant pourrait alors effectuer n'importe quelle action à partir du client Web Access.
  • MS08-040, classifiée comme importante, résout quatre vulnérabilités rapportées dans Microsoft SQL Server 2000/2005. Un attaquant qui a avec succès exploité ces vulnérabilités pourrait prendre le contrôle complet d'un système affecté. Un attaquant pourrait alors installer des programmes ; ou créer les nouveaux comptes avec les droits d’administrateurs.

Ces correctifs sont disponibles par Microsoft Update ou par le Centre de téléchargement Microsoft.

Juillet 2008 - Image ISO de mises à jour de sécurité : Ici

Retrouver l'ensemble des informations concernant ce bulletin de sécurité : Ici


Postez vos commentaires ici

Proposer une news

Notre avis :

Votre avis :

Réactions :
0

Votants :
1

Visites :
4606

1
2
3
4
5

News Prcdent :

Après Windows seven?



Retrouvez ci-dessous les autres sections du Laboratoire Microsoft