La présentation est en train de télécharger. S'il vous plaît, attendez

La présentation est en train de télécharger. S'il vous plaît, attendez

Table Ronde Bulletins de Sécurité Octobre 2015. Avis de SécuritéRévisions Autre contenu Cycle de vie des produits Annexes Manageability Tools Reference.

Présentations similaires


Présentation au sujet: "Table Ronde Bulletins de Sécurité Octobre 2015. Avis de SécuritéRévisions Autre contenu Cycle de vie des produits Annexes Manageability Tools Reference."— Transcription de la présentation:

1 Table Ronde Bulletins de Sécurité Octobre 2015

2 Avis de SécuritéRévisions Autre contenu Cycle de vie des produits Annexes Manageability Tools Reference Ressources New Critique Important 10 4 6 Bulletins de Sécurité de Octobre 2015 Bulletins de Sécurité Nouveaux Critiques Importants 633633 Nouveau 0 Bulletins Avis 3434

3 Synthèse de la publication des Bulletins de Sécurité de Octobre 2015 BulletinImpactComposantSévérité Indice Exploitabilité PublicExploitation MS15-106 Exécution de code à distance IECritique1OuiNon MS15-107 Divulgation d’information EdgeImportant2Non MS15-108 Exécution de code à distance VbscriptCritique1Non MS15-109 Exécution de code à distance ShellCritique1Non MS15-110 Exécution de code à distance OfficeImportant2OuiNon MS15-111 Exécution de code à distance KernelImportant1OuiNon Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel

4 MS15-106 Mise à jour de sécurité cumulative pour Internet Explorer (3096441) Logiciels concernés Résumé Plus d’Information Cette mise à jour de sécurité corrige des vulnérabilités dans Internet Explorer. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une page web spécialement conçue à l'aide d'Internet Explorer. Un attaquant qui parviendrait à exploiter ces vulnérabilités pourrait obtenir les mêmes droits que l'utilisateur actuel. Les clients dont les comptes sont configurés avec des privilèges moins élevés sur le système peuvent subir un impact inférieur à ceux possédant des privilèges d'administrateur. Cette mise à jour de sécurité résout les vulnérabilités en modifiant la manière dont Internet Explorer, JScript et VBScript traitent les objets en mémoire et aide à garantir qu'Internet Explorer autorise correctement les opérations de fichier. Toutes les versions supportées d’Internet Explorer sur toutes les versions supportées de Windows. Sévérité CRITIQUE Impact RCE Index Exploitabilité 1 Divulgation OUI Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel La mise à jour de Windows 10 est cumulative. Outre des mises à jour non liées à la sécurité, elle contient également l'ensemble des correctifs de sécurité pour toutes les vulnérabilités concernant Windows 10 fournis dans la mise à jour de sécurité de ce mois.

5 CVESévéritéImpact XI Dernière Version XI Version antérieure XI DOSPublicExploité Avis de Sécurité Multiple corruptions de mémoire CritiqueExécution de code à distance11NANon Multiple scripting engineCritiqueExécution de code à distance12NANon CVE-2015-6056CritiqueExécution de code à distance1NA OuiNon MultipleImportantElévation de privilege11NANon MultipleImportantDivulgation d’information11NANon CVE-2015-6052Important Contournement fonctionnalité de sécurité NA2 Non L'attaquant n'aurait aucun moyen de forcer l'utilisateur à afficher le contenu contrôlé par l'attaquant. Il devrait convaincre l'utilisateur de le faire, généralement en l'incitant à cliquer sur un lien dans un message électronique ou un message instantané qui mène au site web de l'attaquant, ou en l'incitant à ouvrir une pièce jointe envoyée par message électronique. CVE corruption de mémoire – Un attaquant qui parviendrait à exploiter ces vulnérabilités pourrait obtenir les mêmes droits que l'utilisateur actuel. CVE corruption de mémoire – L'EMET contribue à l'atténuation de ces vulnérabilités dans Internet Explorer sur les systèmes où il est installé et est configuré pour fonctionner avec Internet Explorer. Par défaut, Internet Explorer sur Windows Server s'exécute selon un mode restreint appelé Configuration de sécurité renforcée. CVE-2015-6044, 6047, 6051 (EoP) – Supprimer l'association de fichier.rdp CVE-2015-2482, 6052, 6055, 6056, 6059 (scripting engine) – Restreindre l'accès à VBScript.dll et JScript.dll Pour les autres CVEs, Microsoft n'a identifié aucune solution de contournement.. Facteurs atténuantsContournements Un attaquant pourrait héberger un site web spécialement conçu pour exploiter ces vulnérabilités via Internet Explorer, puis inciter un utilisateur à consulter ce site. L'attaquant pourrait également exploiter des sites web compromis et des sites web qui acceptent ou hébergent du contenu ou des annonces provenant d'utilisateurs, qui pourraient contenir du code spécialement conçu susceptible d'exploiter ces vulnérabilités. Vecteurs d’attaque MS15-106 Mise à jour de sécurité cumulative pour Internet Explorer (3096441) Index d’Exploitabilité : 0 – Exploitation détectée | 1 - Possibilité de code d’exploitation fonctionnel | 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel | N/A - Non concerné | * Pas d’indice | DoS : T = Temporaire | P = Permanent

6 MS15-107 Mise à jour de sécurité cumulative pour Microsoft Edge (3096448) Logiciels concernés Résumé Plus d’Information Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Edge. La plus grave de ces vulnérabilités pourrait permettre la divulgation d'informations si un utilisateur affichait une page web spécialement conçue à l'aide de Microsoft Edge. Un attaquant qui parviendrait à exploiter ces vulnérabilités pourrait obtenir les mêmes droits que l'utilisateur actuel. Cette mise à jour de sécurité corrige les vulnérabilités en modifiant la façon dont Microsoft Edge traite les objets en mémoire. Windows 10. La mise à jour de Windows 10 est cumulative. Outre des mises à jour non liées à la sécurité, elle contient également l'ensemble des correctifs de sécurité pour toutes les vulnérabilités concernant Windows 10 fournis dans la mise à jour de sécurité de ce mois. Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel Sévérité IMPORTANT Impact ID Index Exploitabilité 3 Divulgation NON

7 L'attaquant n'aurait aucun moyen de forcer l'utilisateur à afficher le contenu contrôlé par l'attaquant. Il devrait convaincre l'utilisateur de le faire, généralement en l'incitant à cliquer sur un lien dans un message électronique ou un message instantané qui mène au site web de l'attaquant, ou en l'incitant à ouvrir une pièce jointe envoyée par message électronique. Les utilisateurs dont les comptes sont configurés avec moins de droits sur le système pourraient être moins touchés que ceux qui disposent de privilèges d'administrateur. Microsoft n'a identifié aucune solution de contournement pour ces vulnérabilités. Facteurs atténuantsContournements Un attaquant pourrait héberger un site web spécialement conçu pour exploiter ces vulnérabilités via Internet Explorer, puis inciter un utilisateur à consulter ce site. L'attaquant pourrait également exploiter des sites web compromis et des sites web qui acceptent ou hébergent du contenu ou des annonces provenant d'utilisateurs, qui pourraient contenir du code spécialement conçu susceptible d'exploiter ces vulnérabilités. Vecteurs d’attaque MS15-107 Mise à jour de sécurité cumulative pour Microsoft Edge (3096448) Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel | N/A- Non concerné | * Pas d’indice | DoS : T = Temporaire | P = Permanent CVESévéritéImpact XI Dernière Version XI Version Antérieure XI DOSPublicExploité Avis de Sécurité CVE-2015-6057ImportantDivulgation d’information3NA Non CVE-2015-6058Important Contournement de fonctionnalité de sécurité 3NA Non

8 MS15-108 Mise à jour de sécurité pour JScript et VBScript pour résoudre des problèmes d'exécution de code à distance (3089659) Logiciels concernés Résumé Plus d’Information Cette mise à jour de sécurité corrige des vulnérabilités dans les moteurs de script VBScript et JScript dans Microsoft Windows. La plus grave des vulnérabilités pourrait permettre l'exécution de code à distance si un attaquant héberge un site web spécialement conçu pour exploiter les vulnérabilités via Internet Explorer. Un attaquant qui est parvenu à exploiter les vulnérabilités pourrait obtenir les mêmes droits que l'utilisateur actuel. Cette mise à jour corrige les vulnérabilités en modifiant la façon dont les moteurs de script JScript et VBScript traitent des objets en mémoire. Windows Vista, Windows Server 2008, Windows Server 2008 R2 Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel Ces mises à jour s'appliquent aux systèmes sur lesquels Internet Explorer 7 ou version antérieure est installé et aux systèmes sur lesquels Internet Explorer n'est pas installé. Les clients dont les systèmes exécutent Internet Explorer 8 ou une version ultérieure doivent appliquer la mise à jour cumulative d'Internet Explorer 3093983 (MS15-106), qui résout également la vulnérabilité décrite dans ce Bulletin. Sévérité CRITIQUE Impact RCE Index Exploitabilité 1 Divulgation NON

9 CVESévéritéImpact XI Dernière Version XI Version antérieure XI DOSPublicExploité Avis de Sécurité CVE-2015-2482Critique Exécution de code à distance 1NA Non CVE-2015-6055Critique Exécution de code à distance 11NANon CVE-2015-6052Important Exécution de code à distance NA2 Non CVE-2015-6059Important Exécution de code à distance 22NANon Microsoft n'a identifié aucun facteur atténuant pour cette vulnérabilité. Restreindre l'accès à VBScript.dll et JScript.dll Facteurs atténuantsContournements Un attaquant pourrait héberger un site web spécialement conçu pour exploiter ces vulnérabilités via Internet Explorer, puis inciter un utilisateur à consulter ce site. L'attaquant pourrait également exploiter des sites web compromis et des sites web qui acceptent ou hébergent du contenu ou des annonces provenant d'utilisateurs, qui pourraient contenir du code spécialement conçu susceptible d'exploiter ces vulnérabilités. Un attaquant peut également intégrer un contrôle ActiveX marqué comme « sûr pour l'initialisation » dans une application ou un document Microsoft Office qui utilise le moteur de rendu d'Internet Explorer pour rediriger l'utilisateur vers le site web spécialement conçu. Vecteurs d’attaque MS15-108 Mise à jour de sécurité pour JScript et VBScript pour résoudre des problèmes d'exécution de code à distance (3089659) Index d’Exploitabilité : 0 – Exploitation détectée | 1 - Possibilité de code d’exploitation fonctionnel | 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel | N/A - Non concerné | * Pas d’indice | DoS : T = Temporaire | P = Permanent

10 MS15-109 Mise à jour de sécurité pour Windows Shell afin de résoudre les problèmes d'exécution de code à distance (3096443) Logiciels concernés Résumé Plus d’Information Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. Les vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un objet de barre d'outils spécialement conçu dans Windows ou si un attaquant convainquait un utilisateur d'afficher du contenu spécialement conçu en ligne. Cette mise à jour corrige la vulnérabilité en modifiant la façon dont Windows Shell et la zone de saisie Tablet PC Microsoft traitent des objets en mémoire. Windows Vista, Windows 7, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows 10, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2 Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel La mise à jour de Windows 10 est cumulative. Outre des mises à jour non liées à la sécurité, elle contient également l'ensemble des correctifs de sécurité pour toutes les vulnérabilités concernant Windows 10 fournis dans la mise à jour de sécurité de ce mois. Sévérité CRITIQUE Impact RCE Index Exploitabilité 1 Divulgation NON

11 CVESévéritéImpact XI Dernière Version XI Version antérieure XI DOSPublicExploité Avis de Sécurité CVE-2015-2515CritiqueExécution de code à distance11NANon CVE-2015-2548CritiqueExécution de code à distance11NANon MS15-109 Mise à jour de sécurité pour Windows Shell afin de résoudre les problèmes d'exécution de code à distance (3096443) Index d’Exploitabilité : 0 – Exploitation détectée | 1 - Possibilité de code d’exploitation fonctionnel | 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel | N/A - Non concerné | * Pas d’indice | DoS : T = Temporaire | P = Permanent Les utilisateurs dont les comptes sont configurés avec moins de droits sur le système pourraient être moins touchés que ceux qui disposent de privilèges d'administrateur. CVE-2015-2548 – Interdire l'accès à TipBand.dll Facteurs atténuants Contournements CVE-2015-2515 – Pour qu'une attaque aboutisse, cette vulnérabilité nécessite qu'un utilisateur ouvre un objet de barre d'outils spécialement conçu dans Windows. Dans le cas d'une attaque par courrier électronique, un attaquant pourrait exploiter cette vulnérabilité en envoyant un objet de barre d'outils spécialement conçu à l'utilisateur et en le persuadant d'ouvrir ce fichier. CVE-2015-2548 – Dans le cas d'une attaque web, un attaquant pourrait héberger un site web spécialement conçu pour exploiter cette vulnérabilité via Internet Explorer. L'attaquant pourrait également exploiter des sites web compromis et des sites web qui acceptent ou hébergent du contenu ou des annonces fournis par les utilisateurs. Vecteurs d’attaque

12 MS15-110 Mises à jour de sécurité pour Microsoft Office afin de résoudre les problèmes d'exécution de code à distance (3096440) Logiciels concernés Résumé Plus d’Information Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Office. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Microsoft Office spécialement conçu. Un attaquant qui parviendrait à exploiter ces vulnérabilités pourrait exécuter du script arbitraire dans le contexte de l'utilisateur actuel. Cette mise à jour de sécurité résout les vulnérabilités en : corrigeant la façon dont Office gère les objets en mémoire, en veillant à ce que SharePoint InfoPath Forms Services traite correctement les entités DTD, en garantissant qu'Office Web Apps Server nettoie correctement les requêtes web, et en modifiant la manière dont SharePoint nettoie les requêtes web. Office 2007, Office 2010, Office 2013, Office 2013 RT, Office 2016, Office for Mac 2011, Office for Mac 2016, Office Compatibility Pack, Excel Viewer, SharePoint Server 2007, SharePoint Server 2010, SharePoint Server 2013 Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel Outre les changements indiqués relatifs aux vulnérabilités décrites dans ce Bulletin, cette mise à jour inclut des mises à jour de défense en profondeur afin de contribuer à sécuriser Microsoft Office. Sévérité IMPORTANT Impact RCE Index Exploitabilité 2 Divulgation OUI

13 CVESévéritéImpact XI Dernière Version XI Version antérieure XI DOSPublicExploité Avis de Sécurité Multiple ImportantExécution de code à distance 22NA Non CVE-2015-2556 ImportantDivulgation d’information NA3 Non CVE-2015-6039 Important Contournement de fonctionnalité de sécurité 3NA OuiNon CVE-2015-6037 ImportantUsurpation d’identité 33NA Non MS15-110 Mises à jour de sécurité pour Microsoft Office afin de résoudre les problèmes d'exécution de code à distance (3096440) Index d’Exploitabilité : 0 – Exploitation détectée | 1 - Possibilité de code d’exploitation fonctionnel | 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel | N/A - Non concerné | * Pas d’indice | DoS : T = Temporaire | P = Permanent CVE-2015-2555, 2557, 2558, 6037 – Un attaquant n'aurait aucun moyen de forcer un utilisateur à visiter un site web. Il devrait le convaincre, généralement par le biais d'une sollicitation envoyée par message électronique ou message instantané, puis l'amener à ouvrir le fichier spécialement conçu. CVE-2015-2555, 2557, 2558, 6037 – Les utilisateurs dont les comptes sont configurés avec moins de droits sur le système pourraient être moins touchés que ceux qui disposent de privilèges d'administrateur. CVE-2015-6039 – Un utilisateur doit disposer des autorisations Gérer le site web et Créer des sous-sites pour ajouter une application/un complément pour SharePoint. Microsoft n'a identifié aucune solution de contournement pour ces vulnérabilités. Facteurs atténuantsContournements CVE-2015-2555, 2557, 2558 – L'exploitation de ces vulnérabilités nécessite qu'un utilisateur ouvre un fichier spécialement conçu avec une version affectée d'un logiciel Microsoft Office. CVE-2015-2556 – Un attaquant pourrait exploiter la vulnérabilité en téléchargeant un fichier spécialement conçu sur une page web, puis en envoyant une demande spécialement conçue sur le serveur SharePoint. CVE-2015-6037 – Pour que cette vulnérabilité puisse être exploitée, un utilisateur doit cliquer sur une URL spécialement conçue qui le dirige vers un site Office Web App ciblé. CVE-2015-6039 – Pour exploiter cette vulnérabilité, l'attaquant pourrait ajouter du code malveillant à l'application Marketplace qui pourrait ensuite être répercuté aux instances de SharePoint en activité. Vecteurs d’attaque

14 MS15-111 Mise à jour de sécurité pour le noyau Windows permettant de résoudre un problème d'élévation de privilèges (3096447) Logiciels concernés Résumé Plus d’Information Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. La plus grave des vulnérabilités pourrait permettre l'élévation de privilèges si un attaquant ouvrait une session sur un système affecté et exécutait une application spécialement conçue. La mise à jour de sécurité résout les vulnérabilités en corrigeant la manière dont le noyau Windows traite des objets en mémoire, en corrigeant la façon dont Windows traite certains scénarios impliquant la création de jonctions et de points de montage et en améliorant la manière dont Windows analyse les Données de configuration de démarrage (BCD). Windows Vista, Windows 7, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows 10, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2 La mise à jour de Windows 10 est cumulative. Outre des mises à jour non liées à la sécurité, elle contient également l'ensemble des correctifs de sécurité pour toutes les vulnérabilités concernant Windows 10 fournis dans la mise à jour de sécurité de ce mois. Index d’Exploitabilité : 0 – Exploitation détectée| 1 - Possibilité de code d’exploitation fonctionnel| 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel Sévérité IMPORTANT Impact EOP Index Exploitabilité 1 Divulgation OUI

15 CVESévéritéImpact XI Dernière Version XI Version antérieure XI DOSPublicExploité Avis de Sécurité CVE-2015-2549Important Elévation de Privilège 22NANon CVE-2015-2550Important Elévation de Privilège 22NANon CVE-2015-2553Important Elévation de Privilège 11NAOuiNon CVE-2015-2554Important Elévation de Privilège 11NANon CVE-2015-2552Important Contournement de fonctionnalité de sécurité 22NAOuiNon CVE-2015-2554 – Pour exploiter les vulnérabilités, un attaquant devrait d'abord ouvrir une session sur le système. CVE-2015- 2552 – Un attaquant doit avoir les droits d'administrateur ou un accès physique à un appareil cible. CVE-2015-2552 – Configurer BitLocker pour utiliser le module de plateforme sécurisée (TPM) et la protection par code PIN Désactivez la validation de la protection de l'intégrité de démarrage sécurisé de BitLocker Pour les autres vulnérabilités, Microsoft n'a identifié aucune solution de contournement. Facteurs atténuantsContournements CVE-2015-2549, 2550, 2554 – Pour exploiter les vulnérabilités, un attaquant devrait d'abord ouvrir une session sur le système. Il pourrait alors exécuter une application spécialement conçue pour exploiter les vulnérabilités et prendre le contrôle d'un système affecté. CVE-2015-2553 – Pour exploiter cette vulnérabilité, un attaquant devra très probablement en exploiter une autre qui lui permet d'exécuter du code arbitraire dans une application sandbox. CVE-2015-2552 – Un attaquant qui a obtenu des droits d'administrateur ou qui a accès physique à un appareil cible pourrait exploiter la vulnérabilité en appliquant un paramètre malveillant Données de configuration de démarrage (BCD). Vecteurs d’attaque MS15-111 Mise à jour de sécurité pour le noyau Windows permettant de résoudre un problème d'élévation de privilèges (3096447) Index d’Exploitabilité : 0 – Exploitation détectée | 1 - Possibilité de code d’exploitation fonctionnel | 2 - Possibilité de code d’exploitation peu fonctionnel | 3 - Faible possibilité de code d’exploitation fonctionnel | N/A - Non concerné | * Pas d’indice | DoS : T = Temporaire | P = Permanent

16 Résumé À compter du 13 octobre 2015, Microsoft complètera la liste des logiciels concernés afin d'inclure les systèmes Windows 10 qui utilisent les applications.NET Framework 3.5 et les systèmes sur lesquels.NET Framework 4.6 est installé qui utilisent les applications.NET Framework 4.5/4.5.1/4.5.2. Actions suggérées Installer la mise à jour fournie, le cas échéant, pour votre combinaison de.NET Framework et de système d'exploitation Désactiver manuellement RC4 dans TLS sur les systèmes utilisant.NET Framework 3.5 Désactiver manuellement RC4 dans TLS sur des systèmes utilisant.NET Framework 4.5/4.5.1/4.5.2 Plus d’information https://technet.microsoft.com/library/security/2960358https://technet.microsoft.com/library/security/2960358. Windows 10 Désactiver RC4 Avis Réédition Avis 2960358– Mise à jour permettant la désactivation de RC4 dans.NET TLS

17 Résumé Avec la révision de cet avis du 13 octobre 2015, Microsoft annonce qu'en plus de l'option de téléchargement via le Centre de téléchargement Microsoft, la mise à jour 3042058 est désormais disponible via Microsoft Update et Windows Server Update Services (WSUS). Aucune modification n'a été apportée aux fichiers de la mise à jour. Nos clients ayant déjà installé cette mise à jour ne doivent pas entreprendre de nouvelle action. Actions suggérées Mettre à jour si vous ne l’avez pas déjà fait Plus d’information https://technet.microsoft.com/library/security/3042058https://technet.microsoft.com/library/security/3042058. Maintenant sur MU Mettre à jour Avis Réédition Avis 3042058 – Mise à jour de l'ordre de priorité de suite de chiffrement par défaut

18 Résumé Le 13 octobre 2015, Microsoft a publié une mise à jour (3099406) pour Internet Explorer 10 sur Windows 8, Windows Server 2012 et Windows RT ; pour Internet Explorer 11 sur Windows 8.1, Windows Server 2012 R2, Windows RT 8.1 et Windows 10 ; et pour Microsoft Edge sur Windows 10. La mise à jour résout les vulnérabilités décrites dans le Bulletin de sécurité d'Adobe APSB15-25. Pour plus d'informations sur cette mise à jour, notamment les liens de téléchargement, consultez l'Article 3099406 de la Base de connaissances Microsoft. Actions suggérées Microsoft recommande à ses clients d'appliquer immédiatement la mise à jour actuelle à l'aide d'un logiciel de gestion des mises à jour ou en recherchant les mises à jour à l'aide du service Microsoft Update. Puisqu'il s'agit d'une mise à jour cumulative, seule la mise à jour actuelle sera proposée. Les clients n'ont pas besoin d'installer les mises à jour précédentes avant d'installer la mise à jour actuelle. Plus d’information https://support.microsoft.com/kb/3099406 https://support.microsoft.com/kb/3099406. Windows 10 Désactiver RC4 Avis Réédition Avis 2755801– Mise à jour pour les vulnérabilités présentes dans Adobe Flash Player dans Internet Explorer et Microsoft Edge

19 Résumé Avec la mise à jour de cet Avis datée du 13 octobre 2015, Microsoft annonce la disponibilité d'une mise à jour de toutes les versions prises en charge de Windows qui modifient le composant Intégrité du code dans Windows afin d'étendre la suppression d'approbation pour les certificats pour éviter la signature de code en mode noyau. Actions suggérées Microsoft recommande la mise à jour immédiate le cas échéant Plus d’information https://support.microsoft.com/kb/3097966 https://support.microsoft.com/kb/3097966. Pilotes révoqués Mise à jour immédiate Avis Réédition Avis 3097966 – Des certificats numériques divulgués par inadvertance pourraient permettre une usurpation de contenu

20 Qu’est-ce qui a changé ? Bulletin mis à jour pour annoncer la disponibilité d’une nouvelle mise à jour (3085544) pour Microsoft Office 2007 qui adresse un problème avec une mise à jour antérieure (2965282). Les clients utilisant Microsoft Office 2007 sont conviés à installer la mise à jour 3085544 dès que possible afin d’être entièrement protégés contre la vulnérabilité exposée dans de bulletin. Qu’est-ce qui a changé ? Bulletin mis à jour pour annoncer la disponibilité de packages de mise à jour pour Microsoft Office 2016, Microsoft Visio 2016 et Microsoft Word 2016. Qu’est-ce qui a changé ? Bulletin mis à jour pour annoncer la disponibilité d'un package de mise à jour pour Microsoft Excel 2016. MS15-046 MS15-081 MS15-099 Mise à jour Bulletins de Sécurité MS15-046, MS15-081, MS15-099 – Des vulnérabilités dans Microsoft Office pourraient permettre l'exécution de code à distance

21 http://support.microsoft.com/lifecycle Microsoft Dynamics GP 2013 Service Pack 1 Microsoft Dynamics GP 2010 Service Pack 3 Microsoft Dynamics Retail Management System 2.0 Service Pack 4 Microsoft Dynamics SL 2011 Service Pack 1 Microsoft SQL Server 2008 Service Pack 3 Microsoft SQL Server 2008 R2 Service Pack 2 Communicator 2005 Microsoft Office Small Business Accounting 2006 Microsoft Speech Server 2004 R2 Enterprise and Standard Edition Famille de produit Service Packs Plus d’informations Familles de Produit et Service Packs qui atteignent la fin de support

22 Annexes

23 Détection et Déploiement 1.Les systèmes Windows RT prennent uniquement en charge la détection et le déploiement via Windows Update, Microsoft Update et le Windows Store

24 Détection et Déploiement 1.Sauf pour SharePoint et Office pour Mac

25 Ressources Antimalware Outil de suppression de logiciels malveillants  Win32/Tescrypt: Ce ransomware chiffre vos fichiers et vous affiche une page web en vous demandant de payer des frais afin de les débloquer.  Win32/Blakamba : Cette menace peut télécharger du code malveillant sur votre PC.  Win32/Diplugem : Cette menace peut vous afficher des publicités lorsque vous naviguez sur Internet. Autres outils de suppression de logiciels malveillants Microsoft Safety Scanner Même moteur que MSRT, mais avec jeu de signatures A/V complet Windows Defender Offline Outil A/V bootable hors ligne avec jeu de signatures complet. Conçu pour supprimer les rootkits et autres malwares qui ne sont pas toujours détectés par les programmes anti-malware. Requiert le téléchargement d’un fichier ISO à graver sur CD, DVD ou clé USB.

26 Microsoft Security Bulletin Summary October 2015 https://technet.microsoft.com/library/ms15-oct.aspx Security Bulletin Search http://technet.microsoft.com/security/bulletin Security Advisories http://technet.microsoft.com/security/advisory Microsoft Technical Security Notifications http://technet.microsoft.com/security/dd252948.aspx Detailed Bulletin Information Spreadsheet http://go.microsoft.com/fwlink/?LinkID=245778 Security Tools for IT Pros http://technet.microsoft.com/en-us/security/cc297183 KB894199 Description of Software Update Services and Windows Server Update Services changes in content http://support.microsoft.com/kb/894199 The Microsoft Windows Malicious Software Removal Tool helps remove specific, prevalent malicious software http://support.microsoft.com/kb/890830 Liens vers les ressources publiques des bulletins de sécurité

27 Known Issue MS15-106 IE Les paramètres de stratégies de groupe pour IE peuvent être affichés dans plusieurs langues après l’installation de MS15-106, avec IE 11 sur Windows 7 ou Server 2008 R2. Egalement, pour IE9 et IE10 sous Windows 7, vous pouvez recevoir des messages d’erreur au niveau de la définition des stratégies lorsque vous ouvrez les paramètres de stratégies de groupe pour IE. Le contournement consiste pour les deux problèmes à remplacer le fichier inetres.admx par la version précédente. Slide A5


Télécharger ppt "Table Ronde Bulletins de Sécurité Octobre 2015. Avis de SécuritéRévisions Autre contenu Cycle de vie des produits Annexes Manageability Tools Reference."

Présentations similaires


Annonces Google