Sites Internet

Microsoft corrige un défaut MP3 critique

Résoudre Les Problemes De Son Et De l'Audio Sous Windows 10, 8, 7 (La Solution)

Résoudre Les Problemes De Son Et De l'Audio Sous Windows 10, 8, 7 (La Solution)
Anonim

Deux correctifs, MS09-045 et MS09-046, corrigent les vulnérabilités qui pourraient permettre à du code d'attaque caché sur une page Web d'exécuter n'importe quelle commande sur un ordinateur vulnérable. Le premier étaye plusieurs versions du moteur de script JScript et est jugé critique pour Windows 2000, XP, Server 2003, Vista et Server 2008 (à l'exception de Windows Server R2 pour les systèmes x64 et Itanium). Le second ferme un trou dans le contrôle ActiveX DHTML Editing Component, et est considéré comme critique pour Windows 2000 et XP, et modéré pour Windows Server 2003. Windows Vista et Server 2008 ne sont pas affectés par la faille ActiveX.

Un troisième bulletin adresse un trou critique dans le format Windows Media qui peut transmettre le contrôle d'un PC vulnérable si vous affichez un fichier multimédia empilé.mp3,.wma ou.wmv, selon Symantec. Le correctif MS09-047 est essentiel pour de nombreuses combinaisons de Windows Media Format Runtime ou Windows Media Services sous Windows 2000, XP, Server 2003, Vista et Server 2008. Le bulletin de Microsoft répertorie l'ensemble des combinaisons d'OS et de logiciels possibles, mais Itanium- Les systèmes basés sur Windows Server 2003 avec SP2 ou Server 2008 ne sont pas vulnérables.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Quatrième solution pour les attaques potentielles sur le réseau utilisant TCP / IP malveillant paquets. Un pare-feu atténuera le risque en bloquant les paquets TCP / IP provenant de sources Internet inconnues. Le bulletin MS09-048 est critique pour les systèmes Windows Vista et Server 2008, qui peuvent être pris en charge par une attaque réussie. La faille n'est considérée comme importante que pour Windows Server 2003 et Windows 2000, car une attaque contre ces systèmes d'exploitation ne causerait vraisemblablement qu'un plantage. Cependant, il n'y a pas de correctif disponible pour Windows 2000 - Microsoft dit qu'un correctif nécessiterait la réarchitecture de grandes parties du système d'exploitation et est "infaisable".

Le dernier correctif critique corrige un problème avec le service Wireless Lan AutoConfig. attaquer les paquets envoyés via une connexion sans fil pour prendre en charge les ordinateurs Windows Vista et Server 2008 vulnérables. Les autres versions de Windows ne sont pas affectées, et tout ordinateur sans carte sans fil est également sûr. Le bulletin MS09-049 donne plus de détails.

Les administrateurs informatiques doivent noter qu'une faille de sécurité signalée précédemment dans le composant FTP de Microsoft Internet Information Service n'a pas été corrigée dans le lot de correctifs de ce mois-ci. Le trou est apparemment en attaque active, donc les administrateurs sur la balle devraient vérifier la liste des solutions de contournement dans la publication technet de Microsoft.