Aller sur la page d'accueil Aller sur la page de recherche Aller sur la page contact Aller sur la page de connexion à son compte
Aller sur le compte Facebook Aller sur le compte Linkedin Aller sur le compte twitter Aller sur le compte Vimeo
S'abonner à la lettre du risque

Lettre du risque

Produits

{{{name}}}

Services

{{{name}}}

Fabricants

{{{name}}}

Experts

{{{name}}}

Fiches pratiques

- {{{name}}}

Actualités

- {{{name}}}

Normes

- {{{name}}}

Solutions

- {{{name}}}

Accueil > Actualités et normes > Microsoft corrige deux failles sévères, sans en informer les entreprises

Croix pour fermer

Risques informatiques

Microsoft corrige deux failles sévères, sans en informer les entreprises

Publié le

A l'occasion de son Patch Tuesday d'avril, Microsoft a corrigé deux failles majeures de ses logiciels, sans toutefois que des informations ne soient communiquées explicitement dans ses bulletins de sécurité, comme c'est en principe le cas.

Les deux bugs corrigés dans le patch MS10-024 permettaient à un attaquant d'intercepter des messages électroniques envoyés depuis Exchange ou le service Windows SMTP. C'est un chercheur de Core Security, Nicolás Economou, qui a fait cette découverte.

Or dans la présentation du bulletin MS10-024, Microsoft ne faisait référence qu'à une vulnérabilité de type déni de service.

Pour les deux failles corrigées sans information, l'éditeur ne précise donc pas la criticité de celles-ci et ne permet donc pas aux entreprises de juger de la nécessité d'installer (vite ou non) les correctifs.

Selon Core Security, Microsoft a minimisé les risques attachés à ces vulnérabilités. Le cabinet de sécurité précise que les versions 2000, XP, 2003 et 2008 de Windows (desktop et serveur) sont affectées, ainsi que Exchange 2007 et 2010, et que les failles rendent triviales des attaques de type empoisonnement de cache DNS.

Auteur : par La rédaction, ZDNet France

Réagissez en laissant votre commentaire !


Partagez sur les réseaux sociaux

Inforisque sur Facebook Inforisque sur Linkedin Inforisque sur Twitter Inforisque sur Vimeo

Les dernières actualités

Image Institutionnels

4
Octobre
2019

Institutionnels

Des pas significatifs à franchir pour réduire les impacts sanitaires des pesticides

Lire la suite
Image Institutionnels

4
Octobre
2019

Institutionnels

1er décembre 2019 : la procédure de reconnaissance des ATMP change !

Lire la suite
Image Risques pour l'Homme au travail

4
Octobre
2019

Risques pour l'Homme au travail

L’accueil sécurité en entreprise : 4 questions clés pour une intégration réussie !

Lire la suite

Les derniers produits