Android

Microsoft a publié des correctifs logiciels mardi de vilaines failles de navigateur et de serveur de messagerie ainsi qu'un bogue dans SQL Server divulgué publiquement en décembre.

Excel | Créer un planning automatisé

Excel | Créer un planning automatisé
Anonim

Le correctif Exchange est considéré comme le plus important. Sans ce correctif, les pirates pourraient fermer ou même prendre le contrôle d'un serveur de messagerie Exchange en envoyant une pièce jointe à un courrier électronique spécialement écrite. "Un serveur de messagerie compromis, en plus de fouiller les secrets d'entreprise, peut être utilisé comme une rampe de lancement pour les attaques contre d'autres serveurs de l'entreprise", a déclaré TippingPoint dans un communiqué. votre PC Windows]

La mise à jour critique d'Internet Explorer corrige deux vulnérabilités dans le navigateur qui pourraient être exploitées par des pirates informatiques pour exécuter des logiciels non autorisés sur l'ordinateur d'une victime. Pour que cette attaque fonctionne, la victime devrait être trompée en visitant une page Web malicieusement conçue. Bien qu'aucune attaque n'ait encore été rapportée exploitant ces bogues, Microsoft pense que maintenant que les correctifs sont sortis, il sera facile pour les attaquants de préparer une attaque fiable.

Le correctif SQL Server était attendu. Il corrige un bug dans le logiciel de base de données que Microsoft a reconnu à la fin de l'année dernière. Selon le chercheur qui a révélé le problème SQL, Microsoft le sait depuis avril et a écrit son correctif initial pour le bug en septembre.

Au total, les mises à jour publiées ce mois-ci sont "beaucoup plus critiques" que les correctifs de janvier, TippingPoint a dit. Le mois dernier, Microsoft a publié une seule mise à jour, pour son fichier Windows Server Message Block et son service d'impression.