Windows

Patch Tuesday d’octobre 2016, 10 mises à jour de sécurité, détails et bilan

Microsoft propose pas moins de 10 mises à jour de sécurité à l’occasion du Patch Tuesday du mois d’octobre 2016. Cette liste se compose de 5 correctifs classés comme critiques dont l’un s’adresse à Adobe Flash Player.

Vulnérabilités critiques, navigateurs Edge et Internet Explorer

MS16-118 est un update cumulatif visant le navigateur Internet Explorer. Toutes les versions prises en charge par Microsoft sont concernées. Il permet de réparer une faille permettant à une personne mal intentionnée d’obtenir les mêmes droits que ceux de l’utilisateur connecté.  L’attaque se fait au travers d’un site Internet malveillant dont une partie du code est capable d’exploiter cette vulnérabilité au travers de liens provenant de sources inconnues ou non fiables.

MS16-119 de son côté s’attaque au navigateur Microsoft Edge avec un objectif asse similaire. Microsoft recommande aux utilisateurs de faire attention aux liens suspects issus de sites inconnus ou difficilement identifiables.

Vulnérabilités critiques, Windows, Office…

MS16-120 est une mise à jour de sécurité pour le composant « Microsoft Graphics ». Il y a plusieurs corrections  visant Windows, .NET Framework, Office, Skype for Business, Silverlight et Microsoft Lync. Là encore le géant du logiciel recommande de la prudence à ses clients en particulier vis-à-vis de l’exploitation de documents douteux. Il recommande également de mettre en place des droits restreints lors d’une connexion à un ordinateur Windows afin de limiter les risques. En clair la mise en place d’un compte sans les privilèges d’administrateur est fortement conseillée

MS16-122 est à prioriser car elle apporte des corrections dites critiques pour Windows. Microsoft explique

“Cette vulnérabilité pourrait permettre l’exécution d’un code à distance si le contrôle « Microsoft Video » ne parvient pas à gérer correctement les objets en mémoire. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait exécuter du code […] Cependant, il doit d’abord convaincre l’utilisateur d’ouvrir soit un fichier spécialement conçu ou un programme à partir d’une page Web ou un message électronique » 

Enfin MS16-127 s’attaque à Adobe Flash Player. L’application est proposée en natif avec les navigateurs Edge et Internet Explorer. Ceci explique le choix de Microsoft de proposer les mises à jour d’Adobe directement au travers de son service Windows Update.

Lors de l’installation de tout ce petit monde, un redémarrage de la machine sera nécessaire afin que les changements prennent effet.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli

Article récent

Gigabyte dévoile avant l’annonce d’AMD la Radeon PRO W7800 AI TOP 48G

Gigabyte enrichit ses cartes graphiques professionnelles avec la Radeon PRO W7800 AI TOP 48G. Elle… Lire d'avantage

15/11/2024

Half Life 2 fête ses 20 ans, Nvidia dévoile Half Life 2 RTX

A l'occasion des 20 ans de Half-Life 2, NVIDIA s’est associé à Orbifold Studios pour… Lire d'avantage

15/11/2024

Windows 11 et KB5046633 : Un bug indique à tort une fin de support pour la version 23H2

La mise à jour Windows 11 KB5046633 introduit un bug perturbant. Suite à son installation… Lire d'avantage

15/11/2024

MSI lance discrètement la GeForce RTX 3050 VENTUS 2X XS BLANC 8G OC

La GeForce RTX 3050 est une carte graphique d’entrée de gamme et bien qu'elle soit… Lire d'avantage

15/11/2024

Tout savoir sur le programme Windows Insider de Microsoft

Depuis plusieurs années le programme Windows Insider donne rendez-vous aux fans de l'OS de Microsoft.… Lire d'avantage

15/11/2024

Ryzen 9 HX 370 Vs Core Ultra 7 258V, AMD annonce une avance de 75% en gaming

AMD a dévoilé des résultats intéressant autour de son processeur Ryzen AI 9 HX 370.… Lire d'avantage

15/11/2024