La présentation est en train de télécharger. S'il vous plaît, attendez

La présentation est en train de télécharger. S'il vous plaît, attendez

Table Ronde Bulletins de Sécurité

Présentations similaires


Présentation au sujet: "Table Ronde Bulletins de Sécurité"— Transcription de la présentation:

1 Table Ronde Bulletins de Sécurité
Mai 2015

2 Bulletins de Sécurité de Mai 2015
Avis de Sécurité Révisions Autre contenu Cycle de vie des produits Annexes Manageability Tools Reference Ressources Nouveaux Critiques Importants 13 3 10 Nouveau 1 Bulletin Avis 1 New Critical Important 10 4 6

3 Synthèse de la publication des Bulletins de Sécurité de Mai 2015
Impact Composant Sévérité Indice Exploitabilité Public Exploitation MS15-043 Exécution de code à distance IE Critique 1 Non MS15-044 Font Driver MS15-045 Journal Windows Oui MS15-046 Office Important 2 MS15-047 SharePoint MS15-048 Elévation de Privilège .NET 3 MS15-049 Silverlight MS15-050 Gestion contrôle des Services MS15-051 Pilote mode noyau Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel

4 Synthèse de la publication des Bulletins de Sécurité de Mai 2015
Impact Composant Sévérité Indice Exploitabilité Public Exploitation MS15-052 Contournement de fonctionnalité de sécurité Windows Important 2 Non MS15-053 VBScript MS15-054 Déni de Service MMC MS15-055 Divulgation d'information Schannel 1 Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel

5 MS15-043 Mise à jour de sécurité cumulative pour Internet Explorer (3049563)
Sévérité CRITIQUE Impact RCE Index Exploitabilité 1 Divulgation NON Cette mise à jour de sécurité résout des vulnérabilités dans Internet Explorer. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une page web spécialement conçue à l'aide d'Internet Explorer. Un attaquant qui parviendrait à exploiter ces vulnérabilités pourrait obtenir les mêmes droits que l'utilisateur actuel. Cette mise à jour de sécurité résout les vulnérabilités en modifiant la manière dont Internet Explorer traite les objets en mémoire, en veillant à ce que les versions concernées de JScript, de VBScript et d'Internet Explorer implémentent correctement la fonctionnalité de sécurité ASLR, en ajoutant des validations d'autorisations supplémentaires à Internet Explorer et en empêchant un site malveillant d'accéder aux informations stockées dans le Presse-papiers d'un utilisateur Résumé Logiciels concernés Toutes les versions supportées d’Internet Explorer sur toutes les versions supportées de Windows Ces mises à jour sont disponibles pour Windows Technical Preview et Windows Server Technical Preview. Les clients exécutant ces systèmes d'exploitation sont invités à appliquer ces mises à jour qui sont disponibles via Windows Update. Plus d’Information Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel 5

6 MS15-043 Mise à jour de sécurité cumulative pour Internet Explorer (3049563)
CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité Multiple Critique Exécution de code à distance 1 NA Non CVE Important Elévation de Privilège 2 Contournement fonctionnalité de sécurité CVE Divulgation d’information L'attaquant n'aurait aucun moyen de forcer l'utilisateur à afficher le contenu contrôlé par l'attaquant. Il devrait convaincre l'utilisateur de le faire, généralement en l'incitant à cliquer sur un lien dans un message électronique ou un message instantané qui mène au site web de l'attaquant, ou en l'incitant à ouvrir une pièce jointe envoyée par message électronique. CVE corruption de mémoire – Un attaquant qui parviendrait à exploiter ces vulnérabilités pourrait obtenir les mêmes droits que l'utilisateur actuel. L'EMET contribue à l'atténuation de ces vulnérabilités dans Internet Explorer sur les systèmes où il est installé et est configuré pour fonctionner avec Internet Explorer. Par défaut, Internet Explorer sur Windows Server s'exécute selon un mode restreint appelé Configuration de sécurité renforcée. Microsoft n'a identifié aucune solution de contournement pour la majorité de ces vulnérabilités. CVE : l’accès au presse-papier peut être désactivé CVE : supprimer la permission “Tout le monde” sur vbscript.dll est une solution de contournement. Facteurs atténuants Contournements Un attaquant pourrait héberger un site web spécialement conçu pour exploiter ces vulnérabilités via Internet Explorer, puis inciter un utilisateur à consulter ce site. L'attaquant pourrait également exploiter des sites web compromis et des sites web qui acceptent ou hébergent du contenu ou des annonces provenant d'utilisateurs, qui pourraient contenir du code spécialement conçu susceptible d'exploiter ces vulnérabilités. Vecteurs d’attaque Index d’Exploitabilité : 0 – Exploitation détectée | 1 - Possibilité de code d’exploitation fonctionnel | 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel | N/A - Non concerné | * Pas d’indice | DoS : T = Temporaire | P = Permanent

7 MS Des vulnérabilités liées aux pilotes de police Microsoft pourraient permettre l'exécution de code à distance ( ) Sévérité CRITIQUE Impact RCE Index Exploitabilité 1 Divulgation NON Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows, Microsoft .NET Framework, Microsoft Office, Microsoft Lync et Microsoft Silverlight. La vulnérabilité la plus grave pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un document spécialement conçu ou visitait une page web non fiable contenant des polices TrueType intégrées. La mise à jour de sécurité corrige les vulnérabilités en modifiant la façon dont la bibliothèque Windows DirectWrite gère les polices OpenType et TrueType. Résumé Logiciels concernés Toutes les versions supportées de Windows, .NET Framework 3.0, 3.5, 3.5.1, 4, 4.5/4.51/4.5.2, Office 2007, Office 2010, Lync 2010, Lync 2013, Live Meeting 2007 Console, Silverlight 5 Plus d’Information Il existe plusieurs mises à jour associées avec ce bulletin, dû au nombre de produits concernés. Suivant votre configuration, plusieurs mises à jour peuvent être applicables. Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel 7

8 MS Des vulnérabilités liées aux pilotes de police Microsoft pourraient permettre l'exécution de code à distance ( ) CVE Sévérité Impact XI Dernière Version XI Version Antérieure XI DOS Public Exploité Avis de Sécurité CVE Critique Exécution de code à distance 1 NA Non CVE Important Divulgation d’information 2 Microsoft n'a identifié aucun facteur atténuant pour ces vulnérabilités. Microsoft n'a identifié aucune solution de contournement pour ces vulnérabilités. Facteurs atténuants Contournements Inciter un utilisateur à ouvrir un document spécialement conçu ou à visiter une page web non fiable contenant des polices intégrées. Vecteurs d’attaque Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel | N/A- Non concerné | * Pas d’indice | DoS : T = Temporaire | P = Permanent

9 MS Une vulnérabilité dans le Journal Windows pourrait permettre l'exécution de code à distance ( ) Sévérité CRITIQUE Impact RCE Index Exploitabilité 2 Divulgation OUI Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier du Journal spécialement conçu. Cette mise à jour de sécurité corrige les vulnérabilités en modifiant la façon dont le Journal Windows traite les fichiers du Journal. Résumé Windows Vista, Windows 7, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2008 x86 et x64, Windows Server 2008 R2 x64, Windows Server 2012, Windows Server 2012 R2 Logiciels concernés Les serveurs ne sont pas affectés dans leur configuration par défaut. Toutefois, selon le système d'exploitation, ils sont affectés si Expérience utilisateur est installé ou si des fonctions d'Expérience utilisateur sont activées. Plus d’Information Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel 9

10 Exécution de code à distance
MS Une vulnérabilité dans le Journal Windows pourrait permettre l'exécution de code à distance ( ) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE Critique Exécution de code à distance 2 NA Oui Non CVE Multiple Microsoft n'a identifié aucun facteur atténuant pour cette vulnérabilité. Supprimer l'association de type de fichier .jnt Refuser l'accès à Journal.exe Facteurs atténuants Contournements Pour qu'une attaque réussisse, cette vulnérabilité nécessite qu'un utilisateur ouvre un fichier du Journal spécialement conçu à l'aide d'une version concernée du Journal Windows. Dans le cas d'une attaque par courrier électronique, un attaquant pourrait exploiter cette vulnérabilité en envoyant un fichier du Journal spécialement conçu à l'utilisateur et en l'incitant à ouvrir ce fichier. Vecteurs d’attaque Index d’Exploitabilité : 0 – Exploitation détectée | 1 - Possibilité de code d’exploitation fonctionnel | 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel | N/A - Non concerné | * Pas d’indice | DoS : T = Temporaire | P = Permanent

11 MS Des vulnérabilités dans Microsoft Office pourraient permettre l'exécution de code à distance ( ) Sévérité IMPORTANT Impact RCE Index Exploitabilité 2 Divulgation NON Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Office. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Microsoft Office spécialement conçu. Cette mise à jour de sécurité corrige les vulnérabilités en rectifiant la manière dont Microsoft Office analyse les fichiers spécialement conçus, en rectifiant la manière dont Office traite les fichiers en mémoire et en faisant en sorte que SharePoint Server nettoie correctement les entrées utilisateur. Résumé Logiciels concernés Office 2007, Office 2010, Office 2013, Office 2013 RT, SharePoint 2010, SharePoint 2013, Word Automation Services on SharePoint 2010 and SharePoint 2013, Excel Services on SharePoint 2010 and SharePoint 2013, Office Web Apps 2010, Office Web Apps Server 2013, Office for Mac 2011, Microsoft PowerPoint Viewer Il existe plusieurs mises à jour associées avec ce bulletin, dû au nombre de produits Office concernés. Suivant votre configuration, plusieurs mises à jour peuvent être applicables. Plus d’Information Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel 11

12 Exécution de code à distance
MS Des vulnérabilités dans Microsoft Office pourraient permettre l'exécution de code à distance ( ) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE Important Exécution de code à distance 1 NA Non CVE Un attaquant n'aurait aucun moyen de forcer un utilisateur à visiter le site web. Il devrait le convaincre, généralement par le biais d'une sollicitation envoyée par message électronique ou message instantané. Les utilisateurs dont les comptes sont configurés avec moins de droits sur le système pourraient être moins touchés que ceux qui disposent de privilèges d'administrateur. Microsoft n'a identifié aucune solution de contournement pour ces vulnérabilités. Facteurs atténuants Contournements Dans le cas d'une attaque web, un attaquant pourrait héberger un site web spécialement conçu pour exploiter cette vulnérabilité via Internet Explorer, puis inciter un utilisateur à consulter ce site. Peuvent également être concernés des sites web compromis et des sites web acceptant ou hébergeant du contenu ou des bannières publicitaires provenant d'utilisateurs. Dans le cas d'une attaque par courrier électronique, un attaquant pourrait exploiter cette vulnérabilité en envoyant à l'utilisateur un message électronique ou un document Office spécialement conçu. Vecteurs d’attaque Index d’Exploitabilité : 0 – Exploitation détectée | 1 - Possibilité de code d’exploitation fonctionnel | 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel | N/A - Non concerné | * Pas d’indice | DoS : T = Temporaire | P = Permanent

13 MS Des vulnérabilités dans Microsoft SharePoint Server pourraient permettre l'exécution de code à distance ( ) Sévérité IMPORTANT Impact RCE Index Exploitabilité 2 Divulgation NON Cette mise à jour de sécurité résout des vulnérabilités dans les logiciels de serveur et de productivité Microsoft Office. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un attaquant authentifié envoyait du contenu de page spécialement conçu à un serveur SharePoint. Un attaquant qui parviendrait à exploiter ces vulnérabilités pourrait exécuter du code arbitraire dans le contexte de sécurité du compte de service W3WP sur le site SharePoint cible. La mise à jour de sécurité corrige les vulnérabilités en modifiant la manière dont SharePoint Server nettoie le contenu de page spécialement conçu. Résumé Logiciels concernés SharePoint Server 2007, SharePoint Server 2010, SharePoint Server 2013 Plus d’Information Aucun Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel 13

14 Exécution de code à distance
MS Des vulnérabilités dans Microsoft SharePoint Server pourraient permettre l'exécution de code à distance ( ) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE Important Exécution de code à distance 2 NA Non Pour pouvoir exploiter cette vulnérabilité, un attaquant doit pouvoir s'authentifier sur le site SharePoint cible. Remarque : Il ne s'agit pas d'un facteur atténuant si le site SharePoint est configuré pour permettre à des utilisateurs anonymes d'accéder au site. Par défaut, l'accès anonyme n'est pas activé. Microsoft n'a identifié aucune solution de contournement pour ces vulnérabilités. Facteurs atténuants Contournements Un attaquant authentifié pourrait tenter d'exploiter ces vulnérabilités en envoyant du contenu de page spécialement conçu à un serveur SharePoint. Un attaquant qui parviendrait à exploiter ces vulnérabilités pourrait exécuter du code arbitraire dans le contexte de sécurité du compte de service W3WP sur le site SharePoint cible. Vecteurs d’attaque Index d’Exploitabilité : 0 – Exploitation détectée | 1 - Possibilité de code d’exploitation fonctionnel | 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel | N/A - Non concerné | * Pas d’indice | DoS : T = Temporaire | P = Permanent

15 MS15-048 Des vulnérabilités dans
MS Des vulnérabilités dans .NET Framework pourraient permettre une élévation de privilèges ( ) Sévérité IMPORTANT Impact EOP Index Exploitabilité 2 Divulgation NON Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft .NET Framework. La plus grave des vulnérabilités pourrait permettre une élévation de privilèges si un utilisateur installait une application spécialement conçue partiellement approuvée. Cette mise à jour de sécurité corrige les vulnérabilités en modifiant la façon dont .NET Framework déchiffre les données XML et traite les objets en mémoire. Résumé Logiciels concernés NET Framework 1.1, .NET Framework 2.0, .NET Framework 3.5, .NET Framework 3.5.1, .NET Framework 4, .NET Framework 4.5/4.51/4.52 Plus d’Information Il existe plusieurs mises à jour associées avec ce bulletin, dû au nombre de produits .NET Framework concernés. Suivant votre configuration, plusieurs mises à jour peuvent être applicables. Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel 15

16 Elévation de Privilège
MS Des vulnérabilités dans .NET Framework pourraient permettre une élévation de privilèges ( ) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE Important Elévation de Privilège 3 NA Non CVE Déni de Service P Pour en savoir plus sur les mesures de sécurité d'accès au code et les pratiques recommandées concernant les applications partiellement approuvées, consultez les ressources suivantes sur MSDN (Microsoft Developer Network) : Sécurité d'accès du code Compatibilité et migration de la stratégie de sécurité d'accès du code Procédure d'exécution de code partiellement approuvé dans un bac à sable (sandbox) Microsoft n'a identifié aucun facteur atténuant pour ces vulnérabilités. Microsoft n'a identifié aucune solution de contournement pour ces vulnérabilités. Facteurs atténuants Contournements CVE : Pour exploiter cette vulnérabilité, un attaquant pourrait utiliser des tactiques d'ingénierie sociale pour inciter un utilisateur à installer une application spécialement conçue partiellement approuvée. CVE : Pour exploiter cette vulnérabilité, un attaquant pourrait envoyer des données XML spécialement conçues à une application .NET dans l'intention d'entraîner la répétition du traitement, ce qui générerait une condition de déni de service. Vecteurs d’attaque Index d’Exploitabilité : 0 – Exploitation détectée | 1 - Possibilité de code d’exploitation fonctionnel | 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel | N/A - Non concerné | * Pas d’indice | DoS : T = Temporaire | P = Permanent

17 MS15-049 Une vulnérabilité dans Silverlight pourrait permettre une élévation de privilèges (3058985)
Sévérité IMPORTANT Impact EOP Index Exploitabilité 2 Divulgation NON Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Silverlight. Cette vulnérabilité pourrait permettre une élévation de privilèges si une application spécialement conçue est exécutée sur un système affecté. La mise à jour de sécurité corrige cette vulnérabilité en ajoutant des vérifications supplémentaires pour garantir que les processus sans élévation de privilèges sont limités à un niveau d'intégrité faible (autorisations très limitées). Résumé Logiciels concernés Microsoft Silverlight 5 and Microsoft Silverlight 5 Developer Runtime La version de Microsoft Silverlight, qui était la version actuelle de Microsoft Silverlight au moment de la première publication de ce Bulletin, corrige la vulnérabilité et n'est pas affectée. Les versions de Microsoft Silverlight antérieures à la version sont affectées. Plus d’Information Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel 17

18 Elévation de Privilège
MS Une vulnérabilité dans Silverlight pourrait permettre une élévation de privilèges ( ) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE Important Elévation de Privilège 2 NA Non Microsoft n'a identifié aucun facteur atténuant pour cette vulnérabilité. Bloquer temporairement l'exécution de Microsoft Silverlight dans le navigateur. Supprimer Silverlight.Configuration.exe de la stratégie d'élévation d’IE Facteurs atténuants Contournements Pour exploiter cette vulnérabilité, un attaquant devrait d'abord ouvrir une session sur le système ou convaincre un utilisateur connecté d'exécuter une application Silverlight spécialement conçue. Vecteurs d’attaque Index d’Exploitabilité : 0 – Exploitation détectée | 1 - Possibilité de code d’exploitation fonctionnel | 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel | N/A - Non concerné | * Pas d’indice | DoS : T = Temporaire | P = Permanent

19 MS Une vulnérabilité dans le Gestionnaire de contrôle des services pourrait permettre une élévation de privilèges ( ) Sévérité IMPORTANT Impact EOP Index Exploitabilité 2 Divulgation NON Cette mise à jour de sécurité corrige une vulnérabilité dans le Gestionnaire de contrôle des services Windows. Cette vulnérabilité est provoquée par le Gestionnaire, qui vérifie les niveaux d'emprunt d'identité de manière incorrecte. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant parvenait à ouvrir une session sur un système avant d'exécuter une application spécialement conçue pour élever les privilèges. La mise à jour de sécurité résout la vulnérabilité en changeant la manière dont le Gestionnaire de contrôle des services Windows vérifie les niveaux d'emprunt d'identité. Résumé Logiciels concernés Windows Vista, Windows 7, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 , Windows Server 2012 R2 Bien que Windows Server 2003 soit un produit concerné, Microsoft ne publie pas de mise à jour pour ce produit, car les modifications d'architecture complètes nécessaires menacent la stabilité du système et peuvent provoquer des problèmes de compatibilité entre les applications. Plus d’Information Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel 19

20 Elévation de Privilège
MS Une vulnérabilité dans le Gestionnaire de contrôle des services pourrait permettre une élévation de privilèges ( ) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE Important Elévation de Privilège 2 NA Non Microsoft n'a identifié aucun facteur atténuant pour cette vulnérabilité. Microsoft n'a identifié aucune solution de contournement pour cette vulnérabilité. Facteurs atténuants Contournements Pour exploiter cette vulnérabilité, un attaquant devrait d'abord ouvrir une session sur le système. Il pourrait alors exécuter une application spécialement conçue destinée à augmenter les privilèges. Vecteurs d’attaque Index d’Exploitabilité : 0 – Exploitation détectée | 1 - Possibilité de code d’exploitation fonctionnel | 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel | N/A - Non concerné | * Pas d’indice | DoS : T = Temporaire | P = Permanent

21 MS Des vulnérabilités dans les pilotes en mode noyau de Windows pourraient permettre une élévation de privilèges ( ) Sévérité IMPORTANT Impact EOP Index Exploitabilité Divulgation OUI Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. Les plus graves de ces vulnérabilités pourraient permettre une élévation de privilèges si un attaquant se connectait en local et exécutait du code arbitraire en mode noyau. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données, ou créer des comptes dotés de tous les privilèges. Un attaquant doit disposer d'informations d'identification d'ouverture de session valides et être en mesure de se connecter localement pour exploiter ces vulnérabilités. Cette vulnérabilité ne peut pas être exploitée à distance ou par des utilisateurs anonymes. Résumé Logiciels concernés Windows Vista, Windows 7, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 , Windows Server 2012 R2 Plus d’Information Ce bulletin adresse une vulnérabilité révélée publiquement : Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel 21

22 MS Des vulnérabilités dans les pilotes en mode noyau de Windows pourraient permettre une élévation de privilèges ( ) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE Important Elévation de Privilège NA P Oui Non Multiple Divulgation d’Information 3 Un attaquant doit disposer d'informations d'identification d'ouverture de session valides et être en mesure de se connecter localement pour exploiter ces vulnérabilités. La vulnérabilité ne peut pas être exploitée à distance ou par des utilisateurs anonymes. Microsoft n'a identifié aucune solution de contournement pour cette vulnérabilité. Facteurs atténuants Contournements Pour exploiter cette vulnérabilité, un attaquant devrait d'abord ouvrir une session sur le système. L'attaquant pourrait alors exécuter une application spécialement conçue pour exploiter cette vulnérabilité et prendre le contrôle total d'un système affecté. Vecteurs d’attaque Index d’Exploitabilité : 0 – Exploitation détectée | 1 - Possibilité de code d’exploitation fonctionnel | 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel | N/A - Non concerné | * Pas d’indice | DoS : T = Temporaire | P = Permanent

23 MS Une vulnérabilité dans le noyau Windows pourrait permettre un contournement de la fonctionnalité de sécurité ( ) Sévérité IMPORTANT Impact SFB Index Exploitabilité 2 Divulgation NON Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre de contourner la fonctionnalité de sécurité si un attaquant se connectait à un système affecté et exécutait une application spécialement conçue. La mise à jour de sécurité résout la vulnérabilité en modifiant la façon dont le noyau Windows valide l'origine de la demande Résumé Logiciels concernés Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2012 , Windows Server 2012 R2 Plus d’Information Aucun Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel 23

24 Contournement de fonctionnalité de sécurité
MS Une vulnérabilité dans le noyau Windows pourrait permettre un contournement de la fonctionnalité de sécurité ( ) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE Important Contournement de fonctionnalité de sécurité 2 NA Non Microsoft n'a identifié aucun facteur atténuant pour cette vulnérabilité. Microsoft n'a identifié aucune solution de contournement pour cette vulnérabilité. Facteurs atténuants Contournements Pour exploiter cette vulnérabilité, un attaquant devrait d'abord ouvrir une session sur le système affecté et exécuter l'application spécialement conçue. Un attaquant qui a correctement exploité cette vulnérabilité peut récupérer l'adresse de base de cng.sys depuis un processus compromis. Vecteurs d’attaque Index d’Exploitabilité : 0 – Exploitation détectée | 1 - Possibilité de code d’exploitation fonctionnel | 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel | N/A - Non concerné | * Pas d’indice | DoS : T = Temporaire | P = Permanent

25 MS Des vulnérabilités dans les moteurs de script JScript et VBScript pourraient permettre de contourner la fonctionnalité de sécurité ( ) Sévérité IMPORTANT Impact SFB Index Exploitabilité 2 Divulgation NON Cette mise à jour de sécurité résout les contournements de la fonctionnalité de sécurité ASLR dans les moteurs de script JScript et VBScript dans Microsoft Windows. Un attaquant pourrait utiliser ces contournements d'ASLR en combinaison avec une autre vulnérabilité, telle qu'une vulnérabilité d'exécution de code à distance, pour exécuter de manière plus fiable du code arbitraire sur un système cible. Cette mise à jour corrige les contournements d'ASLR en veillant à ce que les versions affectées de JScript et VBScript implémentent correctement la fonctionnalité de sécurité ASLR. Résumé Logiciels concernés Windows Vista, Windows Server 2003, Windows Server 2008 Cette mise à jour s'applique aux systèmes sur lesquels Internet Explorer 7 ou version antérieure est installé et aux systèmes sur lesquels Internet Explorer n'est pas installé. Les clients dont les systèmes exécutent Internet Explorer 8 ou une version ultérieure doivent appliquer la mise à jour cumulative d'Internet Explorer (MS15-043), qui résout également la vulnérabilité décrite dans ce Bulletin. Plus d’Information Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel 25

26 Contournement de fonctionnalité de sécurité
MS Des vulnérabilités dans les moteurs de script JScript et VBScript pourraient permettre de contourner la fonctionnalité de sécurité ( ) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE Important Contournement de fonctionnalité de sécurité 2 NA Non CVE Microsoft n'a identifié aucun facteur atténuant pour cette vulnérabilité. CVE – Restreindre l’accès à VBScript.dll. Voir le bulletin pour plus de détails. CVE Microsoft n'a identifié aucune solution de contournement pour cette vulnérabilité Facteurs atténuants Contournements Dans un scénario de navigation web, une exploitation réussie de ce contournement nécessite qu'un utilisateur ouvre une session, exécute une version concernée d'Internet Explorer et accède à un site malveillant. Un attaquant pourrait également intégrer un contrôle ActiveX marqué « sûr pour l'initialisation » à une application ou à un document Microsoft Office qui héberge le moteur de rendu d'IE.  Vecteurs d’attaque Index d’Exploitabilité : 0 – Exploitation détectée | 1 - Possibilité de code d’exploitation fonctionnel | 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel | N/A - Non concerné | * Pas d’indice | DoS : T = Temporaire | P = Permanent

27 MS Une vulnérabilité dans le format de fichier de Microsoft Management Console pourrait permettre un déni de service( ) Sévérité IMPORTANT Impact DOS Index Exploitabilité 2 Divulgation NON Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre un déni de service si un attaquant à distance non authentifié parvenait à convaincre un utilisateur d'ouvrir un partage contenant un fichier .msc spécialement conçu. La mise à jour de sécurité résout la vulnérabilité en rectifiant la manière dont Windows valide les mémoires tampon de destination dans certains cas de figure. Résumé Logiciels concernés Windows Vista, Windows 7, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, and Windows Server 2012 R2 Cette mise à jour est disponible pour Windows Technical Preview et Windows Server Technical Preview. Les clients exécutant ces systèmes d'exploitation sont invités à appliquer cette mise à jour qui est disponible via Windows Update. Plus d’Information Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel 27

28 MS Une vulnérabilité dans le format de fichier de Microsoft Management Console pourrait permettre un déni de service( ) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE Important Déni de Service 2 Temporaire Non Microsoft n'a identifié aucun facteur atténuant pour cette vulnérabilité. Désactiver le traitement des métafichiers en modifiant le Registre. Voir le bulletin pour plus de détails. Facteurs atténuants Contournements Un attaquant non authentifié pourrait exploiter cette vulnérabilité en convainquant un utilisateur d'ouvrir un partage contenant un fichier .msc spécialement conçu. Toutefois, l'attaquant n'a aucun moyen de forcer un utilisateur à visiter le partage ou à accéder au fichier. Vecteurs d’attaque Index d’Exploitabilité : 0 – Exploitation détectée | 1 - Possibilité de code d’exploitation fonctionnel | 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel | N/A - Non concerné | * Pas d’indice | DoS : T = Temporaire | P = Permanent

29 MS15-055 Une vulnérabilité dans Schannel pourrait permettre la divulgation d'informations (3061518)
Sévérité IMPORTANT Impact ID Index Exploitabilité 1 Divulgation NON Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows qui pourrait permettre la divulgation d'informations lorsque le canal sécurisé (Schannel) autorise l'utilisation d'une clé DHE (Diffie-Hellman ephemeral) faible de 512 bits dans une session TLS chiffrée. Permettre les clés DHE de 512 bits affaiblit les échanges de clés DHE et les rend vulnérables à différentes attaques. Un serveur doit prendre en charge les longueurs de clé DHE 512 bits pour qu'une attaque réussisse ; la longueur de clé DHE minimale acceptable dans des configurations par défaut de serveurs Windows est de bits. La mise à jour de sécurité résout cette vulnérabilité en augmentant la longueur de clé DHE autorisable à bits. Résumé Logiciels concernés Windows Vista, Windows 7, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2 Cette mise à jour standardise les chiffrements TLS False Start dans Windows 8 et Windows 8.1 en supprimant l'optimisation False Start pendant la négociation du chiffrement. Plus d’Information Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel 29

30 Divulgation d’Information
MS Une vulnérabilité dans Schannel pourrait permettre la divulgation d'informations ( ) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE Important Divulgation d’Information 1 NA Non Un serveur doit prendre en charge les longueurs de clé DHE 512 bits pour qu'une attaque réussisse ; la longueur de clé DHE minimale acceptable dans des configurations par défaut de serveurs Windows est de bits. Désactiver des suites de chiffrement DHE. Voir le bulletin pour plus de détails. Facteurs atténuants Contournements Présence d'une vulnérabilité de divulgation d'informations dans Secure Channel (Schannel), lorsqu'elle permet l'utilisation d'une clé DHE (Diffie- Hellman ephemeral) faible de 512 bits dans une session TLS chiffrée. Vecteurs d’attaque Index d’Exploitabilité : 0 – Exploitation détectée | 1 - Possibilité de code d’exploitation fonctionnel | 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel | N/A - Non concerné | * Pas d’indice | DoS : T = Temporaire | P = Permanent

31 Changements de priorités des suite de chiffrement
Avis de sécurité – Mise à jour de l'ordre de priorité de suite de chiffrement par défaut Résumé Changements de priorités des suite de chiffrement Microsoft annonce la disponibilité d'une mise à jour pour la définition de priorités de suite de chiffrement cryptographique dans Windows 7, Windows Server 2008 R2, Windows 8, Windows Server 2012, Windows 8.1 et Windows Server 2012 R2. La mise à jour ajoute des suites de chiffrement à la liste par défaut sur les systèmes concernés et améliore la définition de priorités de suite de chiffrement. Actions suggérées Tester et déployer Microsoft propose dans un premier temps la mise à jour dans le Centre de téléchargement Microsoft uniquement afin de permettre aux utilisateurs de tester les nouvelles fonctionnalités avant de les intégrer par défaut à leurs environnements ; la mise à jour sera disponible dans Microsoft Update et WSUS au quatrième trimestre Plus d’informations KB

32 Mise à jour Avis – Adobe Flash Player SA2755801
Mise à jour Bulletin -Une vulnérabilité dans .NET Framework pourrait permettre la divulgation d'informations ( ) Résumé Nouvelle version Flash Le 12 mai 2015, Microsoft a publié une mise à jour ( ) pour Internet Explorer 10 sur Windows 8, Windows Server 2012 et Windows RT, ainsi que pour Internet Explorer 11 sur Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, Windows Technical Preview et Windows Server Technical Preview. Cette mise à jour corrige les vulnérabilités décrites dans le Bulletin de sécurité d'Adobe APSB Pour plus d'informations sur cette mise à jour, notamment les liens de téléchargement, consultez l'Article KB de la Base de connaissances Microsoft. Actions suggérées Mettre à jour immédiatement Microsoft recommande à ses clients d'appliquer immédiatement la mise à jour actuelle à l'aide d'un logiciel de gestion des mises à jour ou en recherchant les mises à jour à l'aide du service Microsoft Update. Puisqu'il s'agit d'une mise à jour cumulative, seule la mise à jour actuelle sera proposée. Les clients n'ont pas besoin d'installer les mises à jour précédentes avant d'installer la mise à jour actuelle. Révision de Bulletin MS15-041 Bulletin réédité pour corriger les problèmes liés à la mise à jour pour Microsoft .NET Framework 4.5/4.5.1/4.5.2 sur les éditions concernées de Microsoft Windows. Les clients qui utilisent ces versions de .NET Framework sont invités à installer la nouvelle version de la mise à jour afin d'être protégés de la vulnérabilité décrite dans ce bulletin. Pour plus d'informations, consultez l'article de la Base de connaissances Microsoft.

33 Famille de produit et Service Packs qui atteignent la fin de support
Pas de produit arrivant en fin de support ce mois-ci Fin de support Windows Server 2003 le 14/07/2015 Service Packs Pas de service packs arrivant en fin de support ce mois-ci Plus d’informations

34 Annexes

35 Détection et Déploiement
Bulletin Windows Update Microsoft MBSA WSUS 3.0 Configuration Manager MS15-043 IE Oui Oui1 MS15-044 Font Driver Non Oui12 MS15-045 JOURNAL WINDOWS MS15-046 OFFICE Oui3 MS15-047 Sharepoint MS15-048 .NET MS15-049 SILVERLIGHT Les systèmes Windows RT prennent uniquement en charge la détection et le déploiement via Windows Update, Microsoft Update et le Windows Store Lync Attendee, Live Meeting 2007 Console disponibles sur le Centre de Téléchargement uniquement Office Web Apps Server ne peut être mis à jour au travers des mises à jours automatiques

36 Détection et Déploiement
Bulletin Windows Update Microsoft MBSA WSUS 3.0 Configuration Manager MS15-050 CONTROLE SERVICES Oui Oui1 MS15-051 PILOTE MODE NOYAU MS15-052 WINDOWS MS15-053 JSCRIPT/ VBSCRIPT MS15-054 MMC MS15-055 Schannel 1. Les systèmes Windows RT prennent uniquement en charge la détection et le déploiement via Windows Update, Microsoft Update et le Windows Store.

37 Autres Informations de Mises à Jour
Other Update Information Bulletin Redémarrage Désinstallation Remplace MS15-043 IE Oui MS15-032 MS15-044 Office Peut-être Voir le bulletin MS15-045 http MS14-038 MS15-046 OFFICE Oui1 MS15-047 Sharepoint Non MS15-022, MS12-066 MS15-048 .NET 1. A l’exception de SharePoint, Word Automation Services et Office Web Apps 2010

38 Autres Informations de Mises à Jour
Other Update Information Bulletin Redémarrage Désinstallation Remplace MS15-049 SILVERLIGHT Non Oui MS14-014 MS15-050 CONTROLE SERVICES Aucun MS15-051 PILOTE MODE NOYAU MS15-023 MS15-052 WINDOWS MS15-010 MS15-053 JSCRIPT/ VBSCRIPT Peut-être MS11-031, MS12-056, MS15-019 MS15-054 MMC MS15-055 Schannel MS15-031

39 Ressources Antimalware
Outil de suppression de logiciels malveillants Disponible via Windows Update, mis à jour mensuellement Autres outils de suppression de logiciels malveillants Microsoft Safety Scanner Même moteur que MSRT, mais avec jeu de signatures A/V complet Windows Defender Offline Outil A/V bootable hors ligne avec jeu de signatures complet. Conçu pour supprimer les rootkits et autres malwares qui ne sont pas toujours détectés par les programmes anti-malware. Requiert le téléchargement d’un fichier ISO à graver sur CD, DVD ou clé USB.

40 Liens vers les ressources publiques des bulletins de sécurité
Microsoft Security Bulletin Summary for May Security Bulletin Search Security Advisories Microsoft Technical Security Notifications Detailed Bulletin Information Spreadsheet Security Tools for IT Pros KB Description of Software Update Services and Windows Server Update Services changes in content The Microsoft Windows Malicious Software Removal Tool helps remove specific, prevalent malicious software

41 Problèmes connus MS15-043 IE
IE – Inclus un correctif pour une erreur d’installation avec sur Internet Explorer 11 ou Windows 7 lors de la mise à jour depuis IE8 vers IE11 (KB ). L’ajout de fournisseurs de recherche au travers de la gestion des add-ons de IE11 a été réactivé (KB ).


Télécharger ppt "Table Ronde Bulletins de Sécurité"

Présentations similaires


Annonces Google