{"id":2203,"date":"2003-09-11T20:34:01","date_gmt":"2003-09-11T18:34:01","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=2203"},"modified":"2003-09-11T20:34:01","modified_gmt":"2003-09-11T18:34:01","slug":"microsoft-livre-les-antidotes-de-trois-nouvelles-failles-dans-windows","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=2203","title":{"rendered":"Microsoft livre les antidotes de trois nouvelles failles dans Windows"},"content":{"rendered":"<p class=\"post_excerpt\">Troisi\u00e8me alerte de s\u00e9curit\u00e9 jug\u00e9e \u00ab\u00a0critique\u00a0\u00bb par Microsoft depuis ao\u00fbt. Le num\u00e9ro un des logiciels demande d&rsquo;installer un nouveau correctif suite \u00e0 la d\u00e9couverte de trois nouvelles vuln\u00e9rabilit\u00e9s dans Windows.<\/p>\n<p>Microsoft alerte ses clients et utilisateurs sur la d\u00e9couverte de trois nouvelles failles de s\u00e9curit\u00e9 critiques, en fournissant leurs antidotes. Il s&rsquo;agit de probl\u00e8mes d\u00e9cel\u00e9s dans six versions de Windows, dont la toute derni\u00e8re pour serveurs, pourtant r\u00e9put\u00e9e moins vuln\u00e9rable aux trous de s\u00e9curit\u00e9 (NT Workstation 4.0, NT Server 4.0, NT Server 4.0, Edition Terminal Server, 2000,  XP et Server 2003). <\/p>\n<p>\u00abUn attaquant qui parviendrait \u00e0 exploiter ces vuln\u00e9rabilit\u00e9s serait en mesure d&rsquo;ex\u00e9cuter un code sur un syst\u00e8me affect\u00e9 (\u2026)  Il pourrait alors entreprendre sur ce syst\u00e8me n&rsquo;importe quelle action, notamment installer des programmes, afficher, modifier ou supprimer des donn\u00e9es, ou cr\u00e9er de nouveaux comptes dot\u00e9s de tous les privil\u00e8ges\u00bb, explique l&rsquo;\u00e9diteur dans son bulletin.<\/p>\n<p>Les vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes au niveau du module RPC (\u00ab\u00a0Remote Procedure Call\u00a0\u00bb &#8211; appel de proc\u00e9dure distante) de Windows. \u00abRPC offre un m\u00e9canisme de communication interprocessus qui permet \u00e0 un programme s&rsquo;ex\u00e9cutant sur un ordinateur d&rsquo;acc\u00e9der, de mani\u00e8re transparente, \u00e0 des services install\u00e9s sur un autre ordinateur\u00bb, explique Microsoft. <\/p>\n<p>Un patch de plus<\/p>\n<p>Contrairement aux failles rendues publiques cet \u00e9t\u00e9 (qui a facilit\u00e9 la conception du virus-ver Lovsan\/Blaster\/MSBlast), Microsoft a, cette fois, \u00e9t\u00e9 inform\u00e9 en toute discr\u00e9tion, lui permettant de mettre au point son antidote avec moins de pr\u00e9cipitation.<\/p>\n<p>L&rsquo;\u00e9diteur am\u00e9ricain a donc mis en ligne <a href=\"http:\/\/www.microsoft.com\/france\/technet\/themes\/secur\/info\/info.asp?mar=\/france\/technet\/themes\/secur\/info\/ms03-039.html\">une s\u00e9rie de correctifs<\/a> correspondant \u00e0 chaque OS concern\u00e9. Elle remplace une s\u00e9rie pr\u00e9c\u00e9dente publi\u00e9e le 16 juillet dernier; elle corrigeait une premi\u00e8re faiblesse du module RPC qui avait \u00e9t\u00e9 exploit\u00e9e par le ver Blaster.<\/p>\n<p>Depuis les \u00ab\u00a0\u00e9pid\u00e9mies\u00a0\u00bb Blaster et Sobig du mois d&rsquo;ao\u00fbt, il ne se passe plus une semaine sans que Microsoft publie un bulletin de s\u00e9curit\u00e9 critique. \u00abApr\u00e8s cette exp\u00e9rience douloureuse qui a affect\u00e9 de nombreux utilisateurs, nous insistons plus que jamais sur la s\u00e9curit\u00e9 et la n\u00e9cessit\u00e9 d&rsquo;appliquer les patches lorsqu&rsquo;ils sont disponibles\u00bb, explique \u00e0 ZDNet Cyril Voisin, chef de programme s\u00e9curit\u00e9 chez Microsoft France.<\/p>\n<p>[source &#8211; ZDNet.fr]&nbsp;Christophe Guillemin<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Troisi\u00e8me alerte de s\u00e9curit\u00e9 jug\u00e9e \u00ab\u00a0critique\u00a0\u00bb par Microsoft depuis ao\u00fbt. Le num\u00e9ro un des logiciels demande d&rsquo;installer un nouveau correctif suite \u00e0 la d\u00e9couverte de trois nouvelles vuln\u00e9rabilit\u00e9s dans Windows.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-2203","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/2203","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2203"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/2203\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2203"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2203"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2203"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}