Microsoft : les correctifs d'octobre sont prêts
11/10-2006 à 20:04 : Le plein de correctifs, c'est pour maintenant
Comme tous les deuxièmes mardis de chaque mois, Microsoft publie ses correctifs. Au menu de ce mois, 26 failles de sécurité ont été corrigées et 10 rustines de sécurité ont été publiées dont 6 critiques, 1 importante, 2 modérées et 1 faible. A vos patchs, prêts, téléchargez !
Voici la liste des correctifs proposés et vivement recommandés ce mois-ci :
Windows (Shell Windows) : faille critique
Nom correctif : "Microsoft Security Bulletin MS06-057". Cette vulnérabilité peut permettre une exécution de code à distance.
Elle concerne les versions suivantes :
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1 et Microsoft Windows XP Service Pack 2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows Server 2003 et Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 pour Itanium-based Systems et Microsoft Windows Server 2003 avec SP1 pour Itanium-based Systems
- Microsoft Windows Server 2003 x64 Edition
PowerPoint : faille critique
Nom correctif : "Microsoft Security Bulletin MS06-058". Cette vulnérabilité peut permettre une exécution de code à distance.
Elle concerne les versions suivantes :
- Microsoft Office 2000 Service Pack 3 - Microsoft PowerPoint 2000
- Microsoft Office XP Service Pack 3 - Microsoft PowerPoint 2002
- Microsoft Office 2003 Service Pack 1 ou Service Pack 2 - Microsoft Office PowerPoint 2003
- Microsoft Office 2004 pour Mac - Microsoft PowerPoint 2004 pour Mac
- Microsoft Office v. X pour Mac - Microsoft PowerPoint v. X pour Mac
Excel : faille critique
Nom correctif : "Microsoft Security Bulletin MS06-059". Cette vulnérabilité peut permettre une exécution de code à distance.
Elle concerne les versions suivantes :
- Microsoft Office 2000 Service Pack 3 - Microsoft Excel 2000
- Microsoft Office XP Service Pack 3 - Microsoft Excel 2002
- Microsoft Office 2003 Service Pack 1 ou Service Pack 2 - Microsoft Office Excel 2003 et Microsoft Office Excel Viewer 2003
- Microsoft Office 2004 pour Mac - Microsoft Excel 2004 pour Mac
- Microsoft Office v. X pour Mac - Microsoft Excel v. X pour Mac
- Microsoft Works Suites - Microsoft Works Suite 2004, 2005 et 2006
Word : faille critique
Nom correctif : "Microsoft Security Bulletin MS06-060". Cette vulnérabilité peut permettre une exécution de code à distance.
Elle concerne les versions suivantes :
- Microsoft Office 2000 Service Pack 3 - Microsoft Word 2000
- Microsoft Office XP Service Pack 3 - Microsoft Word 2002
- Microsoft Office 2003 Service Pack 1 ou Service Pack 2 - Microsoft Office Word 2003 et Microsoft Office Word 2003 Viewer
- Microsoft Works Suite 2004, 2005 et 2006
- Microsoft Office 2004 pour Mac
- Microsoft Office v. X pour Mac
Windows (XML) : faille critique
Nom correctif : "Microsoft Security Bulletin MS06-061". Cette vulnérabilité peut permettre une exécution de code à distance.
Elle concerne les versions suivantes :
- Microsoft XML Parser 2.6 (toutes versions) et Microsoft XML Core Services 3.0 (toutes versions) sur Windows 2000 Service Pack 4
- Microsoft XML Parser 2.6 (toutes versions) et Microsoft XML Core Services 3.0 (toutes versions) sur Microsoft Windows XP Service Pack 1
- Microsoft XML Parser 2.6 (toutes versions) et Microsoft XML Core Services 3.0 (toutes versions) sur Microsoft Windows XP Service Pack 2
- Microsoft XML Parser 2.6 (toutes versions) et Microsoft XML Core Services 3.0 (toutes versions) sur Microsoft Windows XP Professional x64 Edition
- Microsoft XML Parser 2.6 (toutes versions) et Microsoft XML Core Services 3.0 (toutes versions) sur Microsoft Windows Server 2003
- Microsoft XML Parser 2.6 (toutes versions) et Microsoft XML Core Services 3.0 (toutes versions) sur Microsoft Windows Server 2003 Service Pack 1
- Microsoft XML Parser 2.6 (toutes versions) et Microsoft XML Core Services 3.0 (toutes versions) sur Microsoft Windows Server 2003 for Itanium-based Systems et Microsoft Windows Server 2003 avec SP1 pour Itanium-based Systems
- Microsoft XML Parser 2.6 (toutes versions) et Microsoft XML Core Services 3.0 (toutes versions) sur Microsoft Windows Server 2003 x64 Edition
- Microsoft Office 2003 Service Pack 1 ou Service Pack 2 avec Microsoft XML Core Services 5.0 Service Pack 1
Office : faille critique
Nom correctif : "Microsoft Security Bulletin MS06-062". Cette vulnérabilité peut permettre une exécution de code à distance.
Elle concerne les versions suivantes :
- Microsoft Office 2000 Service Pack 3
- Microsoft Office XP Service Pack 3
- Microsoft Office 2003 Service Pack 1 ou Service Pack 2
- Microsoft Project 2000 Service Release 1
- Microsoft Project 2002 Service Pack 1
- Microsoft Visio 2002 Service Pack 2
- Microsoft Office 2004 pour Mac
- Microsoft Office v. X pour Mac
Windows (service Server) : faille importante
Nom correctif : "Microsoft Security Bulletin MS06-063". Cette vulnérabilité peut permettre un dysfonctionnement.
Elle concerne les versions suivantes :
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1 et Microsoft Windows XP Service Pack 2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows Server 2003 et Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 pour Itanium-based Systems et Microsoft Windows Server 2003 avec SP1 pour Itanium-based Systems
- Microsoft Windows Server 2003 x64 Edition
Windows, .NET Framework : faille modérée
Nom correctif : "Microsoft Security Bulletin MS06-056". Cette vulnérabilité peut permettre une divulgation d'informations.
Elle concerne les versions suivantes :
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1 ou Windows XP Service Pack 2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows XP Tablet PC Edition
- Microsoft Windows XP Media Center Edition
- Microsoft Windows Server 2003 ou Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 pour Itanium-based Systems ou Windows Server 2003 avec SP1 pour Itanium-based Systems
- Microsoft Windows Server 2003 x64 Edition
Windows : faille modérée
Nom correctif : "Microsoft Security Bulletin MS06-065". Cette vulnérabilité peut permettre une exécution de code à distance.
Elle concerne les versions suivantes :
- Microsoft Windows XP Service Pack 1 et Microsoft Windows XP Service Pack 2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows Server 2003 et Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 pour Itanium-based Systems et Microsoft Windows Server 2003 avec SP1 pour Itanium-based Systems
- Microsoft Windows Server 2003 x64 Edition
Windows (TCP/IP): faille mineure
Nom correctif : "Microsoft Security Bulletin MS06-064". Cette vulnérabilité peut permettre un dysfonctionnement.
Elle concerne les versions suivantes :
- Microsoft Windows XP Service Pack 1 et Microsoft Windows XP Service Pack 2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows Server 2003 et Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 pour Itanium-based Systems et Microsoft Windows Server 2003 avec SP1 pour Itanium-based Systems
- Microsoft Windows Server 2003 x64 Edition
Alors, comme chaque mois, mettez à jour votre ordinateur via Windows Update (ou laissez faire si les mises à jour automatiques sont activées sur votre Windows).
Le 10 octobre 2006 sonne la fin du support de Windows XP SP1. En effet, en ce jour de la publication des correctifs de Microsoft, le Service Pack 1 de Windows devient obsolète. Alors si vous êtes un peu retard dans votre installation de Windows, il semblerait que le passage à la SP2 soit plus que nécessaire.
Linux vs Microsoft
Les Guignols : Delon vous en prie