Vulnérabilités
Cinq nouvelles failles graves pour Windows.
Par Jerome Saiz, le 16 oct 2003 à 20:08:00.
Pour son premier bulletin d'alerte mensuel, Microsoft commence fort : il révèle cinq nouvelles failles pour Windows, dont quatre sont jugées critiques. Les vulnérabilités touchent la plupart des versions de Windows, et certaines peuvent être exploitées à distance pour prendre le contrôle des PC.
Microsoft inaugure aujourd'hui son premier bulletin d'alertes de sécurité "nouvelle formule", comme l'éditeur l'avait annonçé plus tôt cette semaine.
Et ça commence fort : le bulletin dévoile cinq nouvelles failles importantes pour Windows, dont quatre sont jugées critiques. Elles concernent la plupart des versions du système d'exploitation et frappent plusieurs de ses composants, des contrôles ActiveX au support de l'aide à distance en passant même par un programme d'authentification des signatures numériques ! Elles sont causées -ce n'est pas nouveau- par de multiples dépassements de mémoire tampon.
Dans certain cas l'impact de quelques unes de ces vulnérabilités peut être réduit par l'application du dernier correctif global pour Internet Explorer, mais mieux vaut ne pas trop compter dessus. Il est vivement conseillé d'appliquer les correctifs pour, au moins, les quatre failles critiques.
Plus d'information
- La page du bulletin d'alerte d'octobre de Microsoft.
Cartes blanches
Les dossiers
Les thématiques
espace partenaires
Livres Blancs
Guides
Le Guide Sécurité & Stockage 2009, c'est 290 pages consacrées au marché et à ses acteurs, et 300 entreprises référencées.


Une phrase d'Eric Domage, d'IDC, interpelait récemment décideurs et acteurs du marché sur l'importance des coûts et le peu de ROI découlant des projets d'IAM. Bruno Vincent nuance voire réfute en partie, ces propos.
Rien ne semble changer en matière de risques et sécurité dans le monde bancaire. Constat désabusé et inquiet d'un RSSI du secteur.