Advisory Council Meeting, 25 September 2014, Paris - Français
Paul Henry, analyste en sécurité et en médecine légale chez Lumension, dit: «La Saint-Valentin de nombreux administrateurs informatiques ce mois-ci. Avec des problèmes en cours avec Java et 12 bulletins de Microsoft, dont 5 problèmes critiques et de nombreux redémarrages, le correctif sera très perturbant. "
Microsoft a publié 12 bulletins de sécurité pour
le correctif de février 2013Ross Barrett, directeur principal de l'ingénierie de la sécurité, directeur principal de l'ingénierie de la sécurité chez Rapid7, tente quant à lui de rester positif. "Sur le plan positif, aucun des problèmes corrigés ce mois-ci n'est connu pour être activement exploité" dans la nature "."
[Lectures supplémentaires: Comment supprimer les logiciels malveillants de votre PC Windows]
Alors qu'est-ce que Microsoft vous réserve ce mois-ci? Des douze bulletins de sécurité, cinq d'entre eux sont considérés comme critiques, et les autres sont tous importants. Les patchs couvrent Windows, Office,.NET Framework, le logiciel Microsoft Server, et non pas un, mais deux bulletins de sécurité distincts traitant d'Internet Explorer, tous deux critiques.
Andrew Storms, directeur des opérations de sécurité pour nCircle, souligne l'urgence du patch défauts dans Internet Explorer et Flash immédiatement. Les deux sont des bugs d'exécution à distance qui présentent un risque sérieux d'exploitation.
Storms explique: «Nous avons reçu deux bulletins qui incluent un total de 14 vulnérabilités CVE affectant toutes les versions d'Internet Explorer aujourd'hui. Les deux bulletins corrigent les «bogues du lecteur» qui obligent seulement la victime à naviguer sur un site Web pour être infectés par du code malveillant. »
Wolfgang Kandek, directeur technique de Qualys, reconnaît qu'Internet Explorer est la priorité absolue et fournit un peu plus détail sur ce à quoi chaque bulletin de sécurité répond. Il dit que MS13-009 est la mise à jour de base d'Internet Explorer, qui corrige 13 défauts différents, tandis que MS13-010 résout une vulnérabilité dans une DLL ActiveX (bibliothèque de liens dynamiques). Contrairement au commentaire de Barrett, cependant, Kandek dit que la faille ActiveX est particulièrement urgente car elle est activement exploitée dans la nature.
Beaucoup de mises à jour sont urgentes et les correctifs doivent être appliqués immédiatement
Marc Maiffret, CTO at BeyondTrust, souligne qu'il existe des problèmes urgents mis à part Internet Explorer. "La vulnérabilité TCP / IP abordée ce mois-ci semble être assez méchante. Il s'agit d'une vulnérabilité de déni de service distant non authentifié affectant les versions de Windows à partir de Vista et suivantes, sans solutions de contournement disponibles. "Et, encore une fois, Microsoft n'est pas le seul jeu en ville. Adobe a également quelques correctifs dont vous devez être conscient. Il existe des correctifs pour les failles d'exécution de code à distance dans Flash et Shockwave. Storms dit: «Les mises à jour d'Adobe sont tout aussi importantes car les attaques réussies peuvent permettre aux pirates de contrôler complètement les systèmes infectés.»
Les consommateurs et la plupart des petites entreprises devraient avoir les mises à jour automatiques activées. les correctifs nécessitant un redémarrage. Les administrateurs informatiques doivent examiner tous les bulletins de sécurité et les mises à jour d'Adobe, et mettre en œuvre un plan de déploiement des correctifs par ordre d'urgence et impact potentiel.
Un bug SMB corrigé par Microsoft mardi a été rendu public il y a plus de sept ans. Certains correctifs de sécurité prennent du temps. Sept ans et demi, en fait, si vous comptez le temps qu'il faudra à Microsoft pour corriger un problème de sécurité dans son service SMB (Server Message Block), corrigé mardi. Ce logiciel est utilisé par Windows pour partager des fichiers et imprimer des documents sur un réseau.
Dans un blog, Microsoft a reconnu que "des outils publics, y compris un module Metasploit, sont disponibles pour effectuer cette attaque". Metasploit est une boîte à outils open-source utilisée par les pirates et les professionnels de la sécurité pour créer du code d'attaque.
Un partenaire Microsoft a lancé mardi un nouveau service pour les PME qui combine des communications unifiées hébergées avec un PBX hébergé. > Un partenaire Microsoft a lancé mardi un nouveau service pour les petites et moyennes entreprises (PME) qui combine des communications unifiées hébergées avec un service PBX hébergé (autocommutateur privé).
LightEdge, basé à Des Moines, Iowa, a déployé un version hébergée de Microsoft Office Communications Server (OCS) 2007 avec une option permettant aux clients d'intégrer le service à un service PBX hébergé existant déjà proposé par l'entreprise.
Préparez-vous à augmenter le taux d'affranchissement > Je pensais que l'innovation la plus importante et la plus moderne de la poste était la transition entre les timbres léchés et les autocollants. Mais une foule d'outils d'expédition en ligne peuvent vous faire économiser de l'argent et du temps. vous ne devrez peut-être plus jamais faire la queue à votre succursale locale. En particulier, avec la prochaine hausse des prix de 2 cents le 11 mai, considérez ces outils en ligne pour gérer vos bes
Vous profiterez le plus du temps gagné. Au lieu de visiter une succursale, vous pouvez commander des boîtes d'expédition et des enveloppes sans frais, sans frais de livraison. Vous pouvez également passer des commandes pour les timbres et autres articles de première nécessité à livrer. Et une calculatrice d'affranchissement en ligne vous donne les taux actuels en fonction de la destination et du poids de votre colis.