
Cette mise à jour de la fonctionnalité d’exécution automatique désactive la fonction d’autorun pour les supports USB sous Windows XP, Windows Server 2003, Windows Vista et Windows Server 2008.
Je vous la recommande chaudement !
Source : Mise à jour pour la fonctionnalité exécution automatique dans Windows
2 Bulletins de sécurité hors planning
Tue, 28 Jul 2009 19:51:22 GMT
Microsoft vient de publier 2 bulletins de sécurité qu’il est conseillé d’installer au plus vite :
Le plus critique est bien sur le MS09-034, particulièrement à cause –AMHA- de la faille permettant le contournement de la sécurité “killbits”.
Plus d’infos sur le blog MSRC et SRD.
Source RSS : Microsoft Security Bulletins
Autoruns v9.52 et procmon v2.5
Fri, 24 Jul 2009 11:00:36 GMT
Ces excellents outils viennent d’être mis à jour. Rechargez vos clés USB !
Autoruns v9.52: Autoruns v9.52 fixes some minor bugs including one where Ctrl+C didn’t copy the entire entry to the clipboard.
Procmon v2.5: This significant update to Process Monitor adds a number of enhancements, including new by-extension and by-directory views in the File Summary dialog, a new Network Summary view, quick filtering in all the summary views, additional IOCTL and error result decoding, and a number of bug fixes.
0-Day Flash et Acrobat Reader
Thu, 23 Jul 2009 20:57:12 GMT
C’est une faille d’importance qui frappe le composant flash d’Adobe ainsi qu’Acrobat Reader, même lorsque l’exécution du javascript est désactivée dans A.R…
L’exploit est actuellement utilisé (in the wild) et le malware ainsi déposé/exécuté récupère les droits de l’utilisateur (vive UAC !).
Adobe a publié un bulletin sur cette vulnérabilité.
Source : ISC via Communauté SecurityVibes - Flash troué, navigateurs (aussi) affaiblis
Microsoft Silverlight 3.0
Thu, 09 Jul 2009 20:15:51 GMT
La dernière version du concurrent du flash d’Adobe est disponible :
Microsoft Silverlight: Light Up the Web
Comment faire pour réinitialiser les paramètres de Windows Update ?
Mon, 18 May 2009 16:30:29 GMT
Des soucis avec Windows Update ? Ceci pourrait bien vous aider…
Comment à pour réinitialiser paramètres de mise à jour de Windows ?
Bien que je préfère la version anglaise… ;-)
http://support.microsoft.com/default.aspx?scid=kb;en-us;971058
Double 0-day dans Acrobat Reader
Wed, 29 Apr 2009 06:55:26 GMT
Comment ? Encore ? Hé oui…
This is an update on the Adobe Reader vulnerability first discussed on the Adobe PSIRT blog on April 27 (“Potential Adobe Reader Issue”). All currently supported shipping versions of Adobe Reader and Acrobat (Adobe Reader and Acrobat 9.1, 8.1.4, and 7.1.1 and earlier versions) are vulnerable to this issue. Adobe plans to provide updates for all affected versions for all platforms (Windows, Macintosh and Unix) to resolve this issue. […] To mitigate the issue disable JavaScript in Adobe Reader and Acrobat using the following instructions below:
1. Launch Acrobat or Adobe Reader.
2. Select Edit>Preferences
3. Select the JavaScript Category
4. Uncheck the ‘Enable Acrobat JavaScript’ option
5. Click OK
Source et suite : Adobe Product Security Incident Response Team (PSIRT): Update on Adobe Reader Issue
Détails du téléchargement : Suite Microsoft Office 2007 Service Pack 2 (SP2)
Tue, 28 Apr 2009 16:04:22 GMT
Pas encore sur Windows Update, mais déjà dispo sur le site de Microsoft :
Le Service Pack 2 propose les dernières mises à jour de la suite Microsoft Office 2007.
Détails du téléchargement : Suite Microsoft Office 2007 Service Pack 2 (SP2)
Windows 7 + XP : 2 OS pour le prix d’un !
Sat, 25 Apr 2009 16:33:37 GMT
Hé, ça c’est intéressant ! :-)
Continuons sur la vague Windows 7, Paul Thurrott - qui a lancé la rumeur d’une nouvelle interface pour la version RTM - et Raphael - auteur du Blue Badge - nous présentent une des surprises que Microsoft garderait sous le coude. Il s’agit d’un nouveau mode de compatibilité appelé “Windows XP Mode for Windows 7 (XPM).
En résumé, Windows 7 intègrera une machine virtuelle XP SP3, utilisable en mode application (on cache la machine virtuelle pour ne voir que l’appli) ou en mode complet (on affiche l’OS complet dans sa fenêtre de machine virtuelle).
Si ça se confirme, cela va certainement rassurer nombre d’entreprises qui hésitaient à se lancer dans Vista à cause des logiciels incompatibles.
Merci à Christophe de Pinnula.fr pour l’info :
Windows 7 : Windows XP Mode, une surprise très intéressante dévoilée ! - Pinnula.fr
Mise à jour : c’est confirmé !
Rapport Microsoft sur les données de sécurité volume 6 (juillet – décembre 2008)
Sun, 12 Apr 2009 11:23:25 GMT
A lire :
Le volume 6 du Rapport Microsoft sur les données de sécurité se concentre sur le deuxième semestre de l'année 2008 (juillet à décembre) et consolide les données publiées dans les volumes précédents. En utilisant les données fournies par plusieurs centaines de millions d'utilisateurs Windows et par certains services en ligne les plus fréquentés, ce rapport fournit une perspective approfondie sur les tendances liées à la divulgation des vulnérabilités, à leur exploitation ainsi qu'un panorama des logiciels malveillants ou indésirables.