1 1 1 1 1 Rating 5.00 (2 Votes)

Attention ! Cela vient de tomber, et ça à l'air d'être des failles assez énormes (encore une fois). D'ailleurs, il faudra  (comme moi) que vous disiez carrément adieux à vos gadgets Windows (si, si...), car ses derniers peuvent permettre d'exécuter du code sur votre machine par d'éventuels pirates...

Téléchargez le patch « Fix this problem » Microsoft Fix it 50907, en cas de problème celui-ci  « Fix this problem » Microsoft Fix it 50906 pour désactiver le patch précédent. Dans les deux cas, sauvegardez le fichier et exécutez-le, puis redémarrez le pc. 

Source : Packetstormsecurity.org

Update 13.07.2012 : Bizarrement même après l'application du patch les gadgets fonctionnent toujours, espéront que la faille soit corrigé...

Nb. J'ai posé la question sur la page du Register (toujours pas de réponse, car il semblerait que la faille ne soit pas encore  officiellement exposé),  Mais apparemment on plane en plein doute Microsoft dit que les gadgets programmé par des sources « Non fiables » Peuvent vous rendre vulnérable, ils en ont de bonnes, quels sont ces sources ? De plus il semblerait que les gadgets n'existent plus dans Windows 8, ferait on tout pour vous les faire désactiver que l'ont ne s'y prendrais pas autrement...

Amicalement,

Folamour,

En complément, il vous faudra un bon Windows Update global qui devrait résoudre les autres problèmes (n'oubliez pas de cliquer sur « rechercher les mises à jour » avant de les appliquer). Sans réponse d'Emmanuel Jud, merci de sa part de nous autoriser à relayer ses alertes (le cas échéant, me contacter directement en cas de soucis...)

Windows Update Critique11072012

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

                 S E C U S E R   S E C U R I T E   11/07/12

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

       Mise à jour critique pour Windows, Internet Explorer et Office

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

RESUME DE L'ALERTE

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Plusieurs nouveaux défauts de sécurité ont été identifiés dans le système Windows, le navigateur Internet Explorer et les logiciels Office. La faille critique annoncée le 12 juin a également été corrigée. Plus d'informations :

http://www.secuser.com/vulnerabilite/2012/120710-windows.htm

http://www.secuser.com/vulnerabilite/2012/120710-internet-explorer.htm

http://www.secuser.com/vulnerabilite/2012/120710-vba-office.htm

SOLUTION DISPONIBLE

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Si au moins un de ces logiciels est présent sur votre ordinateur, vous

devez installer le correctif disponible pour sécuriser votre ordinateur

(cliquez sur les liens concernés ci-dessus puis suivez les indications).

AIDE ET DISCUSSION

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Qu'est-ce qu'une faille de sécurité?

http://www.secuser.com/faq/securite/#faille_securite

Comment savoir si ce logiciel est installé sur mon ordinateur?

http://www.secuser.com/faq/securite/#logiciels_installes

Comment déterminer le numéro de version d'un logiciel?

http://www.secuser.com/faq/securite/#numero_version

Précédents défauts de sécurité Windows et Mac :

http://www.secuser.com/vulnerabilites/

Contacter Secuser.com :

http://www.secuser.com/contact/

FAIRE CONNAITRE SECUSER SECURITE

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Vous pensez que cette lettre peut rendre service à un proche :

http://www.secuser.com/services/invitation/

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

La liste Secuser Securite est une publication gratuite

du site Secuser.com (http://www.secuser.com/)

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Reproduction interdite sans accord écrit préalable

dans le cas d'une utilisation autre que privée

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Copyright (c) 1998-2012 Emmanuel JUD

Secuser est une marque déposée

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Powered by Splio Pro (http://www.splio.fr/)

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

 

Source : Lettre d'alerte Secuser

 

Vous êtes ici : Accueil Arrow Informatique Arrow Sécurité Arrow [Secuser Securité] Mise à jour critique pour Windows, Internet Explorer et Office