Android

Microsoft corrige un défaut d'image critique de Windows

Corriger les problèmes de Windows Update sous Windows 10 facilement

Corriger les problèmes de Windows Update sous Windows 10 facilement
Anonim

. La faille MS09-006 concerne la manière dont le noyau Windows gère les images WMF et EMF (métafichier Windows et métafichier amélioré). La simple visualisation d'une telle image sur un PC non corrigé permettrait à un attaquant d'exécuter n'importe quelle commande, comme le téléchargement et l'installation de logiciels malveillants, et le risque est jugé critique pour Windows 2000, XP, Server 2003, Vista et Server 2008., un directeur du Microsoft Security Response Center, explique dans une vidéo explicative que cette faille est "probablement d'intérêt pour tous les clients utilisant Windows", mais qu'elle "ne sera probablement pas exploitée de manière fiable". Cependant, des failles antérieures avec des métafichiers semblables ont été largement ciblées, et ni Reavey ni le bulletin ne disent pourquoi celui-ci pourrait être différent. Alors lisez-le en sécurité et assurez-vous d'obtenir ce correctif via des mises à jour automatiques et obtenez plus d'informations du bulletin de Microsoft.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Un deuxième correctif (MS09-007) dans le correctif patch correctif de Microsoft Microsoft corrige un problème dans le composant d'authentification Microsoft Windows SChannel pour les sites Web. Le trou pourrait permettre à un méchant de prétendre être un véritable utilisateur si l'escroc mettait la main sur la partie publique du certificat d'authentification de l'utilisateur, où normalement un composant public et privé est requis. Le risque d'usurpation d'identité est jugé important, et non critique, pour Windows 2000, XP, Server 2003, Vista et Server 2008.

Le troisième correctif de sécurité pour ce mois concerne les serveurs DNS et WINS. Les administrateurs informatiques devront appliquer le correctif ou risquer l'empoisonnement du cache DNS, une attaque qui a été utilisée avec succès dans le passé pour forcer des réseaux entiers à visiter un site Web malveillant. Consultez le bulletin MS09-008 pour plus d'informations et, comme pour les deux autres correctifs, obtenez le correctif en exécutant des mises à jour automatiques.