Les correctifs Microsoft IE Zero-Day Exploit et 27 autres vulnérabilités

Hier était un autre patch mardi, et cetime Microsoft a publié des mises à jour qui corrigent de graves problèmes de sécurité. Au total, 28 correctifs ont été déployés, parmi lesquels l'exploit du jour zéro pour Internet Explorer 6-11, connu sous le nom de CVE-2013-3893. Cette série de correctifs marque le 10e anniversaire du programme de correctifs de Microsoft mardi. Bien entendu, la majorité des vulnérabilités corrigées aujourd'hui pourraient être évitées en utilisant le bon sens de base en matière de sécurité informatique.
Si vous utilisez Windows, assurez-vous demettre à jour votre PC! Instructions pour Windows 7 | Windows 8. Des liens vers les articles individuels de la base de connaissances peuvent être trouvés dans chaque bulletin de sécurité, ainsi que des instructions pour le déploiement en masse sur WSUS et d'autres outils.
Voici les principaux bulletins publiés avec les correctifs.
- MS13-80
- Correctifs de sécurité pour Internet Explorer, y compris le correctif d'exploitation zéro jour.
- MS13-81
- Corrige plusieurs vulnérabilités du noyau Windows lors de l'ouverture de contenu intégrant des fichiers de police OpenType ou TrueType infectés.
- MS13-82
- Correctifs Exploitation du framework .NET permettant aux sites Web contenant des polices OpenType piratées d'accéder au système.
- MS13-83
- Un correctif pour ASP.NET qui lui permettait d'exécuter du code distant via des applications Web.
- MS13-84
- Correctif d'exécution de code à distance du serveur Microsoft SharePoint.
- MS13-85
- Désactive une vulnérabilité d'exécution de code à distance dans Microsoft Excel.
- MS13-86
- Semblable à ci-dessus, pour Microsoft Word.
- MS13-87
- Faille de confidentialité dans Silverlight Cloud.
La liste complète des bulletins de sécurité peut être consultée sur le site Web Technet @ microsoft.com. Toutefois, les liens ci-dessus sont ceux qui ont été publiés cette semaine.
laissez un commentaire