Numéro du 14 avril 2004
Le service d'alertes de sécurité informatique par Email de CommunauTech.


 19 vulnérabilités Windows

Microsoft vient de publier 3 bulletins de sécurité dévoilant pas moins de 19 vulnérabilités affectant pratiquement toutes les versions de Windows, ainsi que différents composants et services.

- Le bulletin MS04-011, estampillé "critique", corrige à lui seul 14 vulnérabilités récemment découvertes : LSASSS, LDAP, PCT Winlogon, Metafile, Help and Support Center, Utility Manager, Windows Management, Local Descriptor Table, H.323, Virtual DOS Machine, SSP, SSL, et ASN. 1.
Celles-ci affectent, à des degrés divers, toutes les versions de Windows de manière critique, sauf les versions Windows 9x et Me, qui ne sont impactées que par la vulnérabilité de type H.323, et permettent, selon les cas, l’exécution de code arbitraire, des attaques de type DoS, ou l’élévation de privilèges.

- Le bulletin MS04-012, lui aussi estampillé "critique" corrige quant à lui 4 nouvelles vulnérabilités concernant RPC/DCOM : RPC Runtime Library, RPCSS Service, COM Internet Services, et Object Identity.
Ces 4 failles affectent le plus gravement les versions 2000, XP, et Server 2003 de Windows, et permettent, selon les cas, l’exécution de code arbitraire, des attaques de type DoS, ou la divulgation de données confidentielles.

- Le bulletin MS04-014, estampillé "important", corrige une vulnérabilité du Jet Database Engine.
Cette faille affecte le plus gravement les versions 2000, XP, et Server 2003 de Windows, et permet la prise de contrôle complète des systèmes concernés.


Informations détaillées et téléchargement des correctifs sur le site Microsoft :

Bulletin MS04-011
Bulletin MS04-012
Bulletin MS04-014



SPONSOR
  

Déployer les correctifs MS04-011, 012 et 014 :
- à distance
- en une seule passe
- sans installation d’agents sur les machines-cibles ?


C’est possible avec RemoteExec® d’IS Decisions !

Avec RemoteExec (nouvelle version 3.0), vous exécutez à distance n’importe quelle application, sans installation préalable d’agent sur les machines cibles. Vous pourrez ainsi :

- installer les Service Packs, les correctifs, et les hotfixes
- modifier les bases de registres de toutes les machines de votre parc
- installer tous les packages Windows Installer
- fermer ”proprement” toutes les sessions utilisateur
- faire un ”shutdown” général de votre réseau
- envoyer des avertissements sonores à vos utilisateurs
- …


Téléchargez le dossier gratuit "La gestion de correctifs avec RemoteExec et WinReporter"

Téléchargez une version d’évaluation gratuite de RemoteExec !


TechAlerte est une publication de GalaAd Technologies, l’éditeur du site CommunauTech.com.
Pour : - découvrir les autres E-newsletters CommunauTech : Cliquez ici
- consulter la rubrique CommunauTech Actualités : Cliquez ici
Nous écrire : - la rédaction : redaction@communautech.com
- le service publicité : publicite@communautech.com
- le service technique : webmaster@communautech.com