Télécharger la présentation
La présentation est en train de télécharger. S'il vous plaît, attendez
Publié parGilles Nadeau Modifié depuis plus de 9 années
1
Bulletins de Sécurité Microsoft - Juillet 2008 Microsoft France Direction technique et sécurité
2
Bienvenue ! Présentation des bulletins de juillet > Nouveaux bulletins de sécurité > Mise à jour non relatives à la sécurité > Programme d'installation Microsoft SQL > Mise à jour automatique Informations connexes : > Microsoft® Windows® Malicious Software* Removal Tool Ressources Questions - Réponses * Malicious software (logiciel malveillant)
3
Bulletins de Sécurité - juillet 2008 Résumé Nouveaux bulletins de sécurité : > Important : 4
4
Questions - Réponses Vous pouvez poser vos questions à tout moment en indiquant le numéro du bulletin concerné et en utilisant le bouton “Poser une question”
5
MS08-037 : Introduction NuméroTitre Indice de gravité maximal Produits affectés MS08-037 Des vulnérabilités dans DNS pourraient permettre une usurpation de contenu (953230) Important Windows 2000 Professional Service Pack 4, Windows XP Service Pack 2 et Service Pack 3, Windows XP Professional Édition x64 et Windows XP Professional Édition x64 Service Pack 2, Windows Server 2003 Service Pack 1 et Service Pack 2, Windows Server 2003 Édition x64 Service Pack 1 et Service Pack 2, Windows Server 2003 pour systèmes Itanium et Windows Server 2003 Service Pack 2 pour systèmes Itanium, Windows Server 2008 pour systèmes 32 bits et Windows Server 2008 pour systèmes x64
6
MS08-037 : Indices de gravité NuméroMS08-037 Windows 2000 Professional Service Pack 4, Windows XP Service Pack 2 et Service Pack 3, Windows XP Professional Édition x64 et Windows XP Professional Édition x64 Service Pack 2, Windows Server 2003 Service Pack 1 et Service Pack 2, Windows Server 2003 Édition x64 Service Pack 1 et Service Pack 2, Windows Server 2003 pour systèmes Itanium et Windows Server 2003 Service Pack 2 pour systèmes Itanium, Windows Server 2008 pour systèmes 32 bits et Windows Server 2008 pour systèmes x64 Important
7
MS08-037 : Des vulnérabilités dans DNS pourraient permettre une usurpation de contenu (953230) - Important Vulnérabilité Il existe une vulnérabilité d'usurpation de contenu dans le serveur et dans le client DNS Windows. Le client DNS et le serveur ne fournissent pas une entropie suffisante lors de l'exécution de requêtes DNS Vecteurs d'attaque possibles Un attaquant pourrait envoyer des requêtes spécifiques à un serveur ou à un client DNS vulnérable, tout en y répondant d'une manière qui lui permettrait d'insérer des données DNS erronées ou trompeuses. L'attaquant pourrait alors rediriger le trafic Internet destiné à des emplacements légitimes vers une adresse de son choix. Impact Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait insérer des adresses arbitraires dans le cache DNS, ce qui lui permettrait de rediriger le trafic vers ses systèmes. Facteurs atténuants Les protocoles cryptographiques fonctionnant au-dessus des couches TCP et IP, tels que IPSec ou SSL/TLS, peuvent aider à empêcher un attaquant d'examiner le trafic redirigé ou d'interférer avec celui-ci.
8
NuméroTitre Indice de gravité maximal Produits affectés MS08-038 Une vulnérabilité dans l'Explorateur Windows pourrait permettre l'exécution de code à distance (950582) Important Windows Vista, Windows Vista Service Pack 1, Windows Vista Édition x64 et Windows Vista Édition x64 Service Pack 1, Windows Server 2008 pour systèmes 32 bits, Windows Server 2008 pour systèmes x64, Windows Server 2008 pour systèmes Itanium MS08-038 : Introduction
9
MS08-038 : Indices de gravité NuméroMS08-038 Windows Vista, Windows Vista Service Pack 1, Windows Vista Édition x64 et Windows Vista Édition x64 Service Pack 1, Windows Server 2008 pour systèmes 32 bits, Windows Server 2008 pour systèmes x64, Windows Server 2008 pour systèmes Itanium Important
10
MS08-038 : Une vulnérabilité dans l'Explorateur Windows pourrait permettre l'exécution de code à distance (950582) - Important Vulnérabilité Windows Explorer ne traite pas correctement les files de recherche lorsqu'il les enregistre et ne valide pas correctement la structure du contenu des fichiers de recherches enregistrées. Vecteurs d'attaque possibles Cette vulnérabilité nécessite qu'un utilisateur ouvre et enregistre un fichier de recherche enregistrée spécialement conçu dans une version affectée de l'Explorateur Windows. Impact Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Facteurs atténuants La vulnérabilité ne peut pas être exploitée automatiquement par le biais des messages électroniques. Pour qu'une attaque aboutisse, il faut que l'utilisateur ouvre et enregistre la pièce jointe d'un message électronique. Pour une attaque Web, un attaquant pourrait héberger un site Web contenant un fichier de recherche enregistrée (.search-ms) mal formé.
11
MS08-039 : Introduction NuméroTitre Indice de gravité maximal Produits affectés MS08-039 Des vulnérabilités dans Outlook Web Access for Exchange Server pourraient permettre une élévation de privilèges (953747) Important Exchange Server 2003 Service Pack 2, Exchange Server 2007, Exchange Server 2007 Service Pack 1
12
MS08-039 : Indices de gravité NuméroMS08-039 Exchange Server 2003 Service Pack 2, Exchange Server 2007, Exchange Server 2007 Service Pack 1 Important
13
MS08-039 : Des vulnérabilités dans Outlook Web Access for Exchange Server pourraient permettre une élévation de privilèges (953747) - Important Vulnérabilité Outlook Web Access ne valide pas correctement les champs des messages électroniques lors de leur ouverture depuis la session OWA d'un client individuel. Vecteurs d'attaque possibles Un attaquant pourrait tenter d'exploiter cette vulnérabilité en convaincant un utilisateur d'ouvrir un message électronique spécialement conçu via une session OWA d'un client individuel. Impact L'attaquant pourrait exécuter des actions OWA sous l'identité de l'utilisateur connecté, telles que la lecture, l'envoi ou la suppression de messages électroniques. Facteurs atténuants OWA Premium n'est pas concerné par cette vulnérabilité.
14
MS08-040 : Introduction NuméroTitre Indice de gravité maximal Produits affectés MS08-040 Des vulnérabilités dans Microsoft SQL Server pourraient permettre une élévation de privilèges (941203) Important SQL Server 7.0 Service Pack 4, SQL Server 2000 Service Pack 4, SQL Server 2000 pour systèmes Itanium Service Pack 4, SQL Server 2005 Service Pack 2, SQL Server 2005 Édition x64 Service Pack 2, SQL Server 2005 pour systèmes Itanium Service Pack 2, Data Engine (MSDE) 1.0, SQL Server 2000 Desktop Engine (MSDE 2000), SQL Server 2005 Express Edition Service Pack 2, SQL Server 2005 Express Edition with Advanced Services Service Pack 2
15
MS08-040 : Indices de gravité Numéro SQL Server 7.0 Service Pack 4 (KB948113) Microsoft Data Engine (MSDE) 1.0 (KB948113) SQL Server 2000 Service Pack 4 (KB948110) SQL Server 2000 pour systèmes Itanium Service Pack 4 (KB948110) SQL Server 2000 Desktop Engine (MSDE 2000) (KB948110) SQL Server 2000 Desktop Engine (WMSDE) on Windows 2000 Service Pack 4 (KB948110) SQL Server 2000 Desktop Engine (WMSDE) sur Windows Server 2003 Service Pack 1 et Windows Server 2003 Service Pack 2 (KB948110) SQL Server 2000 Desktop Engine (WMSDE) sur Windows Server 2003 Édition x64 et Windows Server 2003 Édition x64 Service Pack 2 (KB948110) SQL Server 2005 Service Pack 2 (KB948109) SQL Server 2005 Édition x64 Service Pack 2 (KB948109) SQL Server 2005 avec SP2 pour les systèmes Itanium (KB948109) Microsoft SQL Server 2005 Express Edition Service Pack 2 (KB948109) Microsoft SQL Server 2005 Express Edition with Advanced Services Service Pack 2 (KB948109) Windows Internal Database (WYukon) Service Pack 2 sur Windows Server 2003 Service Pack 1 et Windows Server 2003 Service Pack 2 (KB948109) Windows Internal Database (WYukon) Édition x64 Service Pack 2 sur Windows Server 2003 Édition x64 et Windows Server 2003 Édition x64 Service Pack 2 (KB948109) Windows Internal Database (WYukon) Service Pack 2 sur Windows Server 2008 pour systèmes 32 bits (KB948109) Windows Internal Database (WYukon) Édition x64 Service Pack 2 sur Windows Server 2008 pour systèmes x64 (KB948109) MS08-040 Important
16
MS08-040 : Des vulnérabilités dans Microsoft SQL Server pourraient permettre une élévation de privilèges (941203) - Important Vulnérabilité SQL Server convertit les expressions SQL d'un type de données à un autre de manière incorrecte. Vecteurs d'attaque possibles Un attaquant authentifié pourrait créer une requête qui appelle la fonction CONVERT avec une expression spécialement conçue, entraînant le débordement de la fonction et permettant l'exécution de code. Impact Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Facteurs atténuants Un attaquant doit disposer d'informations de connexion SQL ou Windows valides au serveur SQL afin d'exploiter cette vulnérabilité.
17
Méthodes prises en charge pour les mises à jour de SQL Server Les programmes d'installation SQL Server 2005 ne mettront pas à jour les instances désactivées de SQL Server > http://support.microsoft.com/kb/953739 Les programmes d'installation SQL Server 2000 ne mettront pas à jour les instances désactivées de SQL Server > http://support.microsoft.com/kb/953740 Les programmes d'installation SQL Server 2005 arrêtent les services dépendants > http://support.microsoft.com/kb/953741 Les programmes d'installation SQL Server 2000 et MSDE 200 arrêtent les services dépendants > http://support.microsoft.com/kb/953742 Méthode prise en charge pour les mises à jour de SQL Server 7.0 > http://support.microsoft.com/kb/953743
18
Détection et déploiement BulletinWindows Update Microsoft Update MBSA 2.1WSUS 2.0 / WSUS 3.0 SMS avec Feature Pack SUS SMS avec Outil d'inventaire des mises à jour SCCM 2007 MS08-037Oui Oui 1 Oui MS08-038Oui Non 1 Oui MS08-039Oui Oui 1 Oui MS08-040Oui 2 Oui 1 Oui 2 1.SMS avec le Feature Pack SUS (SUSFP) ne prend pas en charge Internet Explorer 7.0, Office System 2007, Exchange Server 2007, Windows Vista, Windows Server 2008 et les éditions x64 ou pour les systèmes Itanium de Windows 2.Microsoft Update, Windows Update, les Mises à jour automatiques, WSUS, MBSA 2.1, SMS avec Outil d'inventaire des mises à jour (ITMU) et SCCM ne prennent pas en charge les plates-formes anciennes telles qu’Office 2000, SQL 7.0 et MSDE 1.0
19
Informations de mise à jour (suite) Bulletin Redémarrage requis HotPatchingDésinstallerRemplace MS08-037 Oui- Aucun MS08-038 Oui- Aucun MS08-039 Non-OuiMS07-026 MS08-040 Possible - recommandé -OuiAucun
20
Article de la Base de connaissances TitreDistribution KB951618Mise à jour pour Windows Server 2008, Windows Vista et Windows XP (KB951618) Catalogue, AutoUpdates, WSUS KB951978Mise à jour pour Windows Server 2008, Windows Vista et Windows XP (KB951978) Catalogue, AutoUpdates, WSUS KB905866Mise à jour du filtre de courrier indésirable Windows Mail (KB905866) Catalogue, AutoUpdates, WSUS KB950050Mise à jour pour Windows Server 2008 (KB950050) Catalogue, AutoUpdates, WSUS KB952709Mise à jour pour Windows Vista (KB952709) Catalogue, AutoUpdates, WSUS Juillet 2008 - Mises à jour non relatives à la sécurité
21
Windows Malicious Software Removal Tool Ajoute la possibilité de supprimer : > Win32/Horst Disponible en tant que mise à jour prioritaire sous Windows Update et Microsoft Update Disponible par WSUS 2.0 et WSUS 3.0 Disponible en téléchargement à l'adresse suivante : http://www.microsoft.com/france/securite/malwareremove
22
Autres informations Fin juillet, nous publierons le KB946928 qui met à jour l'infrastructure du client Windows Update. Plus d'informations concernant cette mise à jour sont disponibles sur le Microsoft Update blog (en anglais).
23
Ressources Webcast des Bulletins de sécurité Résumé des Bulletins de sécurité http://www.microsoft.com/france/technet/security/bulletin/ms08-jul.mspx Bulletins de sécurité http://www.microsoft.com/france/technet/security/bulletin Programme de conseils sécurité Microsoft : Glossaire http://www.microsoft.com/france/technet/security/bulletin/glossary.mspx Avis de sécurité http://www.microsoft.com/france/technet/security/advisory Abonnez-vous à la synthèse des Bulletins de sécurité (en français) http://www.microsoft.com/france/securite/newsletters.mspx Blog du MSRC (Microsoft Security Response Center) http://blogs.technet.com/msrc TechNet Radio (en anglais) http://www.microsoft.com/tnradio Microsoft France sécurité http://www.microsoft.com/france/securite Lettres d'information http://www.microsoft.com/france/securite/newsletters.mspx TechNet sécurité http://www.microsoft.com/france/technet/security
24
Informations légales L’OBJET DU PRESENT DOCUMENT EST DE VOUS FOURNIR L’INFORMATION QUE VOUS AVEZ DEMANDEE CONCERNANT LA SECURITE. GENERALEMENT, L’INFORMATION PROVOQUE UNE PRISE DE CONSCIENCE AUTOUR DE LA SECURITE ET IDENTIFIE LE PERSONNEL, LES PROCEDES, RESSOURCES ET TECHNOLOGIES QUI SONT DESTINES A PROMOUVOIR DE BONNES REGLES DE SECURITE DANS VOTRE ORGANISATION. LES VIRUS ET AUTRES TECHNOLOGIES NUISIBLES DESTINES A ATTAQUER VOTRE ENVIRONNEMENT INFORMATIQUE CHANGENT CONTINUELLEMENT AFIN DE CONTOURNER LES MESURES DE SECURITE EXISTANTES. DES LORS, MAINTENIR UN ENVIRONNEMENT INFORMATIQUE FIABLE EST UN PROCESSUS CONTINU QUI EXIGE QUE VOUS MAINTENIEZ UN PERSONNEL, DES PROCEDES, RESSOURCES ET TECHNOLOGIES ADEQUATS AFIN DE VOUS PROTEGER CONTRE TOUTE ATTEINTE A LA SECURITE. AUCUNE DISPOSITION CONTENUE DANS LES PRESENTES NE DOIT ETRE INTERPRETEE OU CONSIDEREE COMME UNE CERTIFICATION, UNE GARANTIE OU TOUTE AUTRE FORME DE VALIDATION QUE VOTRE ENVIRONNEMENT INFORMATIQUE EST ET DEMEURERA PROTEGE CONTRE DES ATTEINTES A LA SECURITE ET NOUS N’ASSUMONS AUCUNE RESPONSABILITE POUR TOUTE ATTEINTE A LA SECURITE OU TOUT DOMMAGE OU PERTE SUBSEQUENT. TOUTES COMMUNICATIONS OU TRANSMISSIONS D’INFORMATION QUI VOUS SONT ADRESSEES AU SUJET DE MICROSOFT ET CONCERNANT LA SECURITE INCLUANT NOTAMMENT TOUTES SUGGESTIONS, ANALYSES, OU COMMENTAIRES QUI VOUS SONT FOURNIS DURANT UNE ANALYSE RELATIVE A LA SECURITE OU TOUTE AUTRE INFORMATION PASSEE, PRESENTE OU FUTURE RELATIVE NOTAMMENT AUX TESTS DE SECURITE, EVALUATIONS, DISPONIBILITES, HORAIRES OU OBJECTIFS (CI-APRES COLLECTIVEMENT DENOMMES « INFORMATIONS SUR LA SECURITE »), SONT FOURNIS CONFORMEMENT AUX CONDITIONS DU CONTRAT DE SERVICE EXISTANT ENTRE VOUS ET MICROSOFT ET UNIQUEMENT AFIN DE VOUS PERMETTRE DE VOUS ORGANISER FACE A D’EVENTUELS PROBLEMES DE SECURITE. TOUTES LES INFORMATIONS SUR LA SECURITE CONTIENNENT TOUTES LES DONNEES QUI NOUS SONT ACTUELLEMENT ACCESSIBLES MAIS QUI SONT SUSCEPTIBLES DE CHANGER EN RAISON DU CHANGEMENT CONSTANT DE CES DONNEES SANS QUE MICROSOFT VOUS AIT PREALABLEMENT INFORME DE CES CHANGEMENTS. NOUS VOUS RECOMMANDONS DONC DE VERIFIER REGULIEREMENT AUPRES DE NOUS ET SUR LE SITE INTERNET DE SECURITE SITUE A L’ADRESSE SUIVANTE WWW.MICROSOFT.COM/SECURITY SI LES INFORMATIONS QUE NOUS VOUS AVONS FOURNIES FONT L’OBJET DE MISES A JOUR. VEUILLEZ NOUS CONTACTER SI VOUS AVEZ D’AUTRES QUESTIONS CONCERNANT DES PROBLEMES DE SECURITE OU SI VOUS AVEZ BESOIN D’UNE MISE A JOUR DES INFORMATIONS QUE NOUS VOUS AVONS FOURNIES.WWW.MICROSOFT.COM/SECURITY
Présentations similaires
© 2024 SlidePlayer.fr Inc.
All rights reserved.