<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>pascals.blog : Patch Management</title><link>http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx</link><description>Tags: Patch Management</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Bulletins de sécurité du 8 décembre 2009</title><link>http://blogs.technet.com/pascals/archive/2009/12/08/bulletins-de-s-curit-du-8-d-cembre-2009.aspx</link><pubDate>Tue, 08 Dec 2009 18:17:28 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3299202</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3299202.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3299202</wfw:commentRss><description>&lt;p&gt;Six nouveaux bulletins de sécurité ont été publiés aujourd’hui, dont 3 critiques et 3 importants.&lt;/p&gt;  &lt;p&gt;Synthèse :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-dec.mspx"&gt;Synthèse en français&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-dec.mspx"&gt;Synthèse en anglais&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/msrc/archive/2009/12/08/december-2009-security-bulletin-release.aspx"&gt;Annonce du MSRC&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Détail des bulletins de ce mois :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-069.mspx"&gt;Bulletin de sécurité Microsoft MS09-069 - Important : Une vulnérabilité dans le service LSASS (Local Security Authority Subsystem Service) pourrait permettre un déni de service (974392)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette vulnérabilité pourrait permettre un déni de service si un attaquant à distance authentifié envoyait un message ISAKMP spécialement conçu en communiquant via IPsec (Internet Protocol Security) au service LSASS (Local Security Authority Subsystem Service) sur un système affecté. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-070.mspx"&gt;Bulletin de sécurité Microsoft MS09-070 - Important : Des vulnérabilités dans ADFS (Active Directory Federation Services) pourraient permettre l'exécution de code à distance (971726)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans Microsoft Windows. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un attaquant envoyait une requête HTTP spécialement conçue à un serveur Web avec ADFS activé. Pour exploiter l'une de ces vulnérabilités, un attaquant devrait être authentifié. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-071.mspx"&gt;Bulletin de sécurité Microsoft MS09-071 - Critique : Des vulnérabilités dans le service d'authentification Internet pourraient permettre l'exécution de code à distance (974318)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans Microsoft Windows. Ces vulnérabilités pourraient permettre l'exécution de code à distance si des messages reçus par le serveur du service d'authentification Internet sont copiés de façon incorrecte dans la mémoire lors du traitement des tentatives d'authentification PEAP. Un attaquant qui parviendrait à exploiter l'une de ces vulnérabilités pourrait prendre le contrôle intégral d'un système affecté. Les serveurs utilisant le service d'authentification Internet sont uniquement concernés lors de l'utilisation de l'authentification PEAP avec MS-CHAP v2. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-072.mspx"&gt;Bulletin de sécurité Microsoft MS09-072 - Critique : Mise à jour de sécurité cumulative pour Internet Explorer (976325)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige quatre vulnérabilités signalées confidentiellement et une vulnérabilité révélée publiquement dans Internet Explorer. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. Un contrôle ActiveX créé avec des en-têtes Microsoft ATL (Active Template Library) pourrait également permettre l'exécution de code à distance. Pour plus d'informations sur ce problème, consultez la sous-section « Forum aux questions concernant cette mise à jour de sécurité », dans cette section. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-073.mspx"&gt;Bulletin de sécurité Microsoft MS09-073 - Important : Une vulnérabilité dans les convertisseurs de texte de WordPad et d'Office pourrait permettre l'exécution de code à distance (975539)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans les convertisseurs de texte de Microsoft WordPad et Microsoft Office. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un fichier Word 97 spécialement conçu était ouvert dans WordPad ou dans Microsoft Office Word. Tout attaquant parvenant à exploiter cette vulnérabilité pourrait obtenir les mêmes droits que l'utilisateur. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux disposant de privilèges d'administrateur. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-074.mspx"&gt;Bulletin de sécurité Microsoft MS09-074 - Critique : Une vulnérabilité dans Microsoft Office Project pourrait permettre l'exécution de code à distance (967183)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Office Project. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Project spécialement conçu. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Patchez-vous bien !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3299202" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Bulletins de sécurité du 10 novembre 2009</title><link>http://blogs.technet.com/pascals/archive/2009/11/10/bulletins-de-s-curit-du-10-novembre-2009.aspx</link><pubDate>Tue, 10 Nov 2009 18:28:39 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3292910</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3292910.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3292910</wfw:commentRss><description>&lt;p&gt;Six nouveaux bulletins de sécurité ont été publiés aujourd’hui, dont 3 critiques et 3 importants.&lt;/p&gt;  &lt;p&gt;Synthèse :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-nov.mspx"&gt;Synthèse en français&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-nov.mspx"&gt;Synthèse en anglais&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/msrc/archive/2009/11/10/november-2009-security-bulletin-release.aspx"&gt;Annonce du MSRC&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Détail des bulletins de ce mois :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-063.mspx"&gt;Bulletin de sécurité Microsoft MS09-063 - Critique : Une vulnérabilité dans WSDAPI (API de services Web pour périphériques) pourrait permettre l'exécution de code à distance (973565)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans WSDAPI (API de services Web pour périphériques) sur le système d'exploitation Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un système Windows affecté recevait un paquet spécialement conçu. Seuls les attaquants sur le sous-réseau local pourraient exploiter cette vulnérabilité. Cette mise à jour de sécurité est de niveau « critique » pour toutes les éditions en cours de support de Windows Vista et Windows Server 2008. Pour plus d'informations, consultez la sous-section « Logiciels concernés et non concernés » plus loin dans ce Bulletin. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-064.mspx"&gt;Bulletin de sécurité Microsoft MS09-064 - Critique : Une vulnérabilité sur le serveur d'enregistrement de licence pourrait permettre l'exécution de code à distance (974783)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows 2000. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un attaquant envoyait un message réseau spécialement conçu à un ordinateur exécutant le serveur d'enregistrement de licence. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Les meilleures pratiques en matière de pare-feu, ainsi que les configurations par défaut des pare-feu, contribuent à protéger les réseaux contre les attaques lancées depuis l'extérieur de l'entreprise. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-065.mspx"&gt;Bulletin de sécurité Microsoft MS09-065 - Critique : Des vulnérabilités dans les pilotes kernel-mode (mode noyau) Windows pourraient permettre l'exécution de code à distance (969947)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige plusieurs vulnérabilités signalées confidentiellement dans le noyau Windows. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une police Embedded OpenType (EOT) spécialement conçue. Dans le cas d'une attaque Web, l'attaquant doit héberger un site Web contenant des polices spécialement conçues destinées à exploiter cette vulnérabilité. En outre, les sites Web compromis et les sites Web qui acceptent ou hébergent des contenus provenant d'utilisateurs pourraient contenir un élément malveillant susceptible d'exploiter cette vulnérabilité. Un attaquant n'aurait aucun moyen d'obliger les utilisateurs à visiter un site Web malveillant. Il devrait y attirer l'utilisateur, généralement en l'incitant à cliquer sur un lien dans un message électronique ou un message instantané qui mène à son site. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-066.mspx"&gt;Bulletin de sécurité Microsoft MS09-066 - Important : Une vulnérabilité dans Active Directory pourrait permettre un déni de service (973309)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le service d'annuaire Active Directory, Active Directory en mode application (ADAM) et Active Directory Lightweight Directory Service (AD LDS). Cette vulnérabilité pourrait permettre un déni de service si l'espace de pile était épuisé lors de l'exécution de certains types de requêtes LDAP ou LDAPS. Cette vulnérabilité n'affecte que les contrôleurs de domaine et les systèmes configurés pour exécuter ADAM ou AD LDS. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-067.mspx"&gt;Bulletin de sécurité Microsoft MS09-067 - Important : Des vulnérabilités dans Microsoft Office Excel pourraient permettre l'exécution de code à distance (972652)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige plusieurs vulnérabilités signalées confidentiellement dans Microsoft Office Excel. Ces vulnérabilités pourraient permettre l'exécution de code à distance lorsqu'un utilisateur ouvre un fichier Excel spécialement conçu. Tout attaquant parvenant à exploiter l'une de ces vulnérabilités pourrait obtenir les mêmes droits que l'utilisateur. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-068.mspx"&gt;Bulletin de sécurité Microsoft MS09-068 - Important : Une vulnérabilité dans Microsoft Office Word pourrait permettre l'exécution de code à distance (976307)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement qui pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Word spécialement conçu. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Par ailleurs les bulletins &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-045.mspx"&gt;MS09-045&lt;/a&gt; et &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-051.mspx"&gt;MS09-051&lt;/a&gt; ont été mis à jour.&lt;/p&gt;  &lt;p&gt;Patchez-vous bien !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3292910" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Préavis des bulletins de sécurité du 13 octobre</title><link>http://blogs.technet.com/pascals/archive/2009/10/08/pr-avis-des-bulletins-de-s-curit-du-13-octobre.aspx</link><pubDate>Thu, 08 Oct 2009 21:58:59 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3285598</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3285598.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3285598</wfw:commentRss><description>&lt;p&gt;Grosse livraison pour ce mois d’octobre, puisque nous avons droit mardi prochain à 13 bulletins de sécurité, dont 8 critiques :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/technet/security/bulletin/ms09-oct.mspx" href="http://www.microsoft.com/technet/security/bulletin/ms09-oct.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/ms09-oct.mspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Les postes de travail et les serveurs, y compris les serveurs applicatifs, sont concernés, puisque les bulletins concernent Windows, IE, Office, Silverlight, SQL Server, les outils de développement et Forefront Client Security.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3285598" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Bulletins de sécurité du 28 juillet</title><link>http://blogs.technet.com/pascals/archive/2009/07/28/bulletins-de-s-curit-du-28-juillet.aspx</link><pubDate>Wed, 29 Jul 2009 00:55:30 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3268850</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3268850.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3268850</wfw:commentRss><description>&lt;p&gt;Un avis de sécurité et deux nouveaux bulletins de sécurité ont été publiés ce soir. Les versions françaises de ces bulletins seront publiés exceptionnellement plus tard (surveillez la &lt;a href="http://www.microsoft.com/france/technet/security/Bulletin/MS09-jul.mspx"&gt;synthèse de juillet en français&lt;/a&gt; les jours qui viennent) :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/advisory/973882.mspx"&gt;Microsoft Security Advisory (973882): Vulnerabilities in Microsoft Active Template Library (ATL) Could Allow Remote Code Execution&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx"&gt;Microsoft Security Bulletin MS09-034 - Critical: Cumulative Security Update for Internet Explorer (972260)&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-035.mspx"&gt;Microsoft Security Bulletin MS09-035 - Moderate: Vulnerabilities in Visual Studio Active Template Library Could Allow Remote Code Execution (969706)&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Synthèse et informations complémentaires :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS09-jul.mspx"&gt;Synthèse en anglais&lt;/a&gt; : synthèse de juillet mise à jour en 2.0 pour cette publication. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/msrc/archive/2009/07/28/microsoft-security-advisory-973882-microsoft-security-bulletins-ms09-034-and-ms09-035-released.aspx"&gt;Annonce du MSRC&lt;/a&gt;, détaillant clairement la nature et les implications de ces vulnérabilités. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/sdl/archive/2009/07/28/atl-ms09-035-and-the-sdl.aspx"&gt;Article de Michael Howard détaillant la cause des vulnérabilités de MS09-035&lt;/a&gt;. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/bluehat/archive/2009/07/27/black-hat-usa-atl-killbit-bypass.aspx"&gt;Article publié sur le blog du Blue Hat sur la découverte de ces vulnérabilités&lt;/a&gt;. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Reportez-vous en priorité à l’&lt;a href="http://www.microsoft.com/technet/security/advisory/973882.mspx"&gt;avis 973882&lt;/a&gt; pour plus d’informations.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3268850" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Préavis de bulletin de sécurité hors cycle du 28 juillet</title><link>http://blogs.technet.com/pascals/archive/2009/07/25/pr-avis-de-bulletin-de-s-curit-hors-cycle-du-28-juillet.aspx</link><pubDate>Sat, 25 Jul 2009 16:09:32 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3268041</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3268041.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3268041</wfw:commentRss><description>&lt;p&gt;Mardi 28 vers 19h seront publiés deux bulletins de sécurité hors cycle donc suffisamment urgents pour justifier un déploiement immédiat. Le préavis est publié en anglais :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/technet/security/Bulletin/ms09-jul-ans.mspx" href="http://www.microsoft.com/technet/security/Bulletin/ms09-jul-ans.mspx"&gt;http://www.microsoft.com/technet/security/Bulletin/ms09-jul-ans.mspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Il y aura un bulletin critique pour Internet Explorer (y compris IE7 et IE8), et un modéré pour Visual Studio.&lt;/p&gt;  &lt;p&gt;Voir également l’&lt;a href="http://blogs.technet.com/msrc/archive/2009/07/24/advance-notification-for-july-2009-out-of-band-releases.aspx"&gt;annonce du MSRC&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Etant en congés, je n’assurerai pas un suivi ni une analyse mardi soir… En attendant je mets à jour le &lt;a href="http://blogs.technet.com/pascals/archive/2009/06/16/que-ferez-vous-le-10-novembre-2009-19h.aspx"&gt;calendrier des bulletins&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Patchez-vous bien !&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Mise à jour : il s’agit de 2 bulletins, et ajouté l’annonce du MSRC.&lt;/em&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3268041" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Bulletins de sécurité du 14 juillet</title><link>http://blogs.technet.com/pascals/archive/2009/07/14/bulletins-de-s-curit-du-14-juillet.aspx</link><pubDate>Tue, 14 Jul 2009 22:43:22 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3263965</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3263965.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3263965</wfw:commentRss><description>&lt;p&gt;6 nouveaux bulletins de sécurité Microsoft ont été publiés aujourd’hui, dont 3 critiques et 3 importants. Avant cela, un nouvel avis de sécurité a été publié, indépendamment de la publication des bulletins :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/advisory/973472.mspx"&gt;Avis de sécurité Microsoft (973472) : Une vulnérabilité dans Microsoft Office Web Components pourrait permettre l'exécution de code à distance&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Synthèse :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-jul.mspx"&gt;Synthèse en français&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-jul.mspx"&gt;Synthèse en anglais&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/msrc/archive/2009/07/14/july-2009-bulletin-release.aspx"&gt;Annonce du MSRC&lt;/a&gt;, avec une vidéo sur les risques et impacts des vulnérabilités publiées&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Et voici les 6 bulletins de juillet :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-028.mspx"&gt;Bulletin de sécurité Microsoft MS09-028 - Critique : Des vulnérabilités dans Microsoft DirectShow pourraient permettre l'exécution de code à distance (971633) &lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-029.mspx"&gt;Bulletin de sécurité Microsoft MS09-029 - Critique : Des vulnérabilités dans le moteur de polices Embedded OpenType pourraient permettre l'exécution de code à distance (961371) &lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-030.mspx"&gt;Bulletin de sécurité Microsoft MS09-030 - Important : Une vulnérabilité dans Microsoft Office Publisher pourrait permettre l’exécution de code à distance (969516) &lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-031.mspx"&gt;Bulletin de sécurité Microsoft MS09-031 - Important : Une vulnérabilité dans Microsoft ISA Server 2006 pourrait entraîner une élévation de privilèges (970953) &lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-032.mspx"&gt;Bulletin de sécurité Microsoft MS09-032 - Critique : Mise à jour de sécurité cumulative pour les kill bits ActiveX (973346)&lt;/a&gt; – il s’agit de la vulnérabilité concernant le contrôle ActiveX vidéo. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-033.mspx"&gt;Bulletin de sécurité Microsoft MS09-033 - Important : Une vulnérabilité dans Virtual PC et Virtual Server pourrait permettre une élévation de privilèges (969856) &lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Comme toujours, patchez-vous bien ! Même si on est un 14 juillet...&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3263965" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>.NET Framework 3.5 SP1 : ce n’est pas fini</title><link>http://blogs.technet.com/pascals/archive/2009/06/23/net-framework-3-5-sp1-ce-n-est-pas-fini.aspx</link><pubDate>Wed, 24 Jun 2009 00:37:33 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3258003</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3258003.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3258003</wfw:commentRss><description>&lt;p&gt;Pour ceux qui s’étonneront de trouver —encore— des mises à jour de .NET Framework 3.5 SP1 aujourd’hui dans leur serveur WSUS, voici un article qui explique tout :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/wsus/archive/2009/06/22/upcoming-updates-for-net-framework-3-5-service-pack-1.aspx"&gt;Upcoming Updates for .NET Framework 3.5 Service Pack 1&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Pour les curieux, voici mon rapport de synchronisation de ce soir (pdf) :&lt;/p&gt; &lt;iframe style="border-bottom: #dde5e9 1px solid; border-left: #dde5e9 1px solid; padding-bottom: 0px; background-color: #ffffff; margin: 3px; padding-left: 0px; width: 240px; padding-right: 0px; height: 26px; border-top: #dde5e9 1px solid; border-right: #dde5e9 1px solid; padding-top: 0px" marginheight="0" src="http://cid-94510f5980ea2eaf.skydrive.live.com/embedrow.aspx/Public/WSUS/2009-06-23%20Synchronization%20Report%20for%20WSUS.pdf" frameborder="0" marginwidth="0" scrolling="no"&gt;&lt;/iframe&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3258003" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Que ferez-vous le 10 novembre 2009 à 19h ?</title><link>http://blogs.technet.com/pascals/archive/2009/06/16/que-ferez-vous-le-10-novembre-2009-19h.aspx</link><pubDate>Tue, 16 Jun 2009 14:12:07 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3255393</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3255393.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3255393</wfw:commentRss><description>&lt;p&gt;Que ferez-vous le 10 novembre 2009 à 19h ? Sans doute la même chose que le 9 juin dernier. Et peut-être la même chose que le 14 juillet prochain. Je sais, vous pensez sans doute plus aux vacances qui approchent qu’à votre planning du mois de novembre. Mais, que ce soit une veille de jour férié, un jour férié ou un jour normal, les bulletins de sécurité Microsoft sont toujours publiés le deuxième mardi du mois, à 10h heure de la côte Ouest des Etats-Unis, soit à 19h heure de Paris.&lt;/p&gt;  &lt;p&gt;Il convient alors de planifier suffisamment tôt, voire sur l’année, l’activité des personnes qui auront à analyser ces bulletins et à préparer les tests et déploiements.&lt;/p&gt;  &lt;p&gt;Pour vous aider dans cette tâche, nous mettons à votre disposition un calendrier partagé que vous pouvez inclure dans Outlook ou tout gestionnaire de calendrier qui sait importer un calendrier partagé au format ICS. J’ai personnellement testé ce calendrier dans Outlook 2007, Windows Live Calendar et Google Calendar.&lt;/p&gt;  &lt;p&gt;Ce calendrier des bulletins contient des événements de deux heures (durée toute symbolique) :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;le jeudi précédent le deuxième mardi de chaque mois à 19h heure française, pour la publication du préavis des bulletins de sécurité ;&lt;/li&gt;    &lt;li&gt;le deuxième mardi de chaque mois à 19h heure française, pour la publication des bulletins.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Voici ces événements pour novembre prochain, vus dans Outlook 2007 après import du calendrier des bulletins :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Queferezvousle10novembre200919h_A376/image_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="Outlook 2007" border="0" alt="Outlook 2007" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Queferezvousle10novembre200919h_A376/image_thumb.png" width="638" height="484" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Détail de l’événement du 10 novembre :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Queferezvousle10novembre200919h_A376/image_8.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="Bulletins du 10/11" border="0" alt="Bulletins du 10/11" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Queferezvousle10novembre200919h_A376/image_thumb_3.png" width="644" height="450" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Voici deux adresses pour ce calendrier partagé :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Utilisez &lt;a href="http://cid-e40b4c35f78a7f62.calendar.live.com/calendar/Bulletins%20de%20Securite%20Microsoft/index.html"&gt;cette adresse&lt;/a&gt; pour consulter le calendrier en ligne. Vous constaterez qu’il contient les dates des bulletins pour environ un an.&lt;/li&gt;    &lt;li&gt;Utilisez &lt;a href="webcal://cid-e40b4c35f78a7f62.calendar.live.com/calendar/Bulletins%20de%20Securite%20Microsoft/calendar.ics"&gt;cette adresse&lt;/a&gt; pour inclure le calendrier dans le votre, par exemple dans Outlook (renommez le calendrier, par exemple “Bulletins Microsoft” après import dans Outlook).&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Revoici l’adresse pour importer le calendrier, cette fois en clair pour faciliter le copier-coller :&lt;/p&gt;  &lt;p&gt;&lt;a title="webcal://cid-e40b4c35f78a7f62.calendar.live.com/calendar/Bulletins%20de%20Securite%20Microsoft/calendar.ics" href="webcal://cid-e40b4c35f78a7f62.calendar.live.com/calendar/Bulletins%20de%20Securite%20Microsoft/calendar.ics"&gt;webcal://cid-e40b4c35f78a7f62.calendar.live.com/calendar/Bulletins%20de%20Securite%20Microsoft/calendar.ics&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Si nécessaire, voici la documentation d’Outlook concernant l’import et l’affichage de calendriers :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://office.microsoft.com/fr-fr/outlook/HA101673251036.aspx#2"&gt;Ajouter un abonnement à un calendrier Internet à Outlook&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://office.microsoft.com/fr-fr/outlook/HA012301571036.aspx"&gt;Afficher des calendriers en mode Côte à côte ou Superposition&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Patchez-vous bien, et à temps !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3255393" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Mettre à jour un Server Core</title><link>http://blogs.technet.com/pascals/archive/2009/06/09/mettre-jour-un-server-core.aspx</link><pubDate>Wed, 10 Jun 2009 00:47:06 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3252749</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3252749.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3252749</wfw:commentRss><description>&lt;p&gt;Après avoir &lt;a href="http://blogs.technet.com/pascals/archive/2009/06/07/installer-le-sp2-sur-un-serveur-windows-server-2008-en-mode-server-core.aspx"&gt;installé le SP2&lt;/a&gt; sur un Windows Server 2008 en mode Server Core, voici l’installation des mises à jour de juin, toujours à l’aide du script &lt;a href="http://msdn.microsoft.com/en-us/library/aa387102(VS.85).aspx"&gt;WUA_SearchDownloadInstall.vbs&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Dans mon test le serveur n’est pas dans un domaine ni rattaché à un WSUS. Mais le script, puisqu’il s’appuie sur le client Windows Update, fonctionne de la même façon, que ce soit contre Windows Update ou WSUS :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MettrejourunServerCore_14E6F/image_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/MettrejourunServerCore_14E6F/image_thumb.png" width="244" height="184" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Nous voyons dans la capture ci-dessus les actions du script (détection, téléchargement, confirmation, installation), puis la commande manuelle de redémarrage prête à être exécutée.&lt;/p&gt;  &lt;p&gt;Remarquez au passage qu’un serveur en mode Server Core a besoin de peu de mises à jour par rapport à la livraison de juin.&lt;/p&gt;  &lt;p&gt;Ce script est donc intéressant pour les serveurs sur lesquels vous préférez installer les mises à jour manuellement, à la demande, ou pour dépanner en cas d’urgence. On n’est pas ici dans l’automatisme, que WSUS ou SCCM savent gérer, et qui est toujours préférable.&lt;/p&gt;  &lt;p&gt;Patchez-vous bien !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3252749" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Bulletins de sécurité du 9 juin</title><link>http://blogs.technet.com/pascals/archive/2009/06/09/bulletins-de-s-curit-du-9-juin.aspx</link><pubDate>Tue, 09 Jun 2009 20:44:41 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3252616</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3252616.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3252616</wfw:commentRss><description>&lt;p&gt;Aujourd’hui ont été publiés 10 nouveaux bulletins de sécurité, dont 6 critiques, 1 réédition d’un bulletin critique du mois de mai, et 2 nouveaux avis de sécurité.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-jun.mspx"&gt;Synthèse en français&lt;/a&gt; – inclut les indices d’exploitabilité, les tableaux par logiciels concernés, les informations sur les outils de détection et de déploiement, etc. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-jun.mspx"&gt;Synthèse en anglais&lt;/a&gt; – idem. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/msrc/archive/2009/06/09/june-2009-bulletin-release.aspx"&gt;Annonce du MSRC&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Commençons par les avis de sécurité :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/advisory/969898.mspx"&gt;Avis de sécurité Microsoft (969898) : Ensemble de mises à jour pour les kill bits ActiveX&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/advisory/971888.mspx"&gt;Avis de sécurité Microsoft (971888) : Mise à jour pour la dévolution DNS&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Le bulletin de sécurité du mois de mai a été réédité pour accompagner la sortie de mises à jours qui n’étaient pas disponibles lors de la publication originale du bulletin, ce qui concerne Office 2004 et 2008 pour Mac, le Convertisseur de formats de fichier Open XML pour Mac, et Microsoft Works 8.5 et 9 :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-017.mspx"&gt;Bulletin de sécurité Microsoft MS09-017 - Critique : Des vulnérabilités dans Microsoft Office PowerPoint pourraient permettre l'exécution de code à distance (967340)&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Enfin, les 10 nouveaux bulletins pour le mois de juin :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-018.mspx"&gt;Bulletin de sécurité Microsoft MS09-018 - Critique : Des vulnérabilités dans Active Directory pourraient permettre l'exécution de code à distance (971055)&lt;/a&gt; - critique uniquement pour Windows 2000. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-019.mspx"&gt;Bulletin de sécurité Microsoft MS09-019 - Critique : Mise à jour de sécurité cumulative pour Internet Explorer (969897)&lt;/a&gt; - critique pour toutes versions ! &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-020.mspx"&gt;Bulletin de sécurité Microsoft MS09-020 - Important : Des vulnérabilités dans Internet Information Services (IIS) pourraient permettre une élévation de privilèges (970483)&lt;/a&gt; - uniquement IIS 5.0, 5.1 et 6.0 (Windows 2000, XP, 2003). &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-021.mspx"&gt;Bulletin de sécurité Microsoft MS09-021 - Critique : Des vulnérabilités dans Microsoft Office Excel pourraient permettre l'exécution de code à distance (969462)&lt;/a&gt; – critique uniquement pour Excel 2000. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-022.mspx"&gt;Bulletin de sécurité Microsoft MS09-022 - Critique : Des vulnérabilités dans le spouleur d'impression Windows pourraient permettre l'exécution de code à distance (961501)&lt;/a&gt; – critique uniquement pour Windows 2000. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-023.mspx"&gt;Bulletin de sécurité Microsoft MS09-023 - Modéré : Une vulnérabilité dans Windows Search pourrait permettre la divulgation d'informations (963093)&lt;/a&gt; – uniquement Windows Search 4.0 sur Windows XP et 2003. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-024.mspx"&gt;Bulletin de sécurité Microsoft MS09-024 - Critique : Une vulnérabilité dans les convertisseurs Microsoft Works pourrait permettre l'exécution de code à distance (957632)&lt;/a&gt; – critique uniquement pour Word 2000. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-025.mspx"&gt;Bulletin de sécurité Microsoft MS09-025 - Important : Des vulnérabilités dans le noyau Windows pourraient permettre une élévation de privilèges (968537)&lt;/a&gt; – tous Windows concernés. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-026.mspx"&gt;Bulletin de sécurité Microsoft MS09-026 - Important : Une vulnérabilité dans RPC pourrait permettre une élévation des privilèges (970238)&lt;/a&gt; – tous Windows concernés. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-027.mspx"&gt;Bulletin de sécurité Microsoft MS09-027 - Critique : Des vulnérabilités dans Microsoft Office Word pourraient permettre l'exécution de code à distance (969514)&lt;/a&gt; – critique uniquement pour Word 2000. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Comme prévu jeudi soir, il y a de l’exécution à distance critique, aussi bien sur les serveurs d’infrastructure (AD, spooler) que sur les postes de travail (Office, IE). Le reste est moins grave et montre encore, comme dans le cas de la vulnérabilité d’IIS, qu’une bonne conception à la base limite grandement les dégâts en cas de brèche.&lt;/p&gt;  &lt;p&gt;Il semblerait que les serveurs applicatifs (bêtes noires des responsables sécurité face aux responsables de la &lt;em&gt;prod&lt;/em&gt;) ne sont pas les plus exposés --en supposant, bien sûr, qu’ils ne servent pas également de contrôleurs de domaine ou de serveurs d’impression. Mettre à jour les DC, les serveurs d’impression et les postes de travail n’est a priori pas le plus compliqué si les bonnes procédures sont en place.&lt;/p&gt;  &lt;p&gt;De plus, MS09-018 (AD) et MS09-022 (spooler) ne sont &lt;em&gt;critiques&lt;/em&gt; que pour Windows 2000. Il est donc surtout urgent de mettre à jour les postes de travail, principalement pour IE. Et si vous avez encore du Windows 2000 et de l’Office 2000, il est sérieusement temps de penser à migrer.&lt;/p&gt;  &lt;p&gt;Patchez-vous bien !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3252616" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Installer le SP2 sur un serveur Windows Server 2008 en mode Server Core</title><link>http://blogs.technet.com/pascals/archive/2009/06/07/installer-le-sp2-sur-un-serveur-windows-server-2008-en-mode-server-core.aspx</link><pubDate>Sun, 07 Jun 2009 18:11:46 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3251477</guid><dc:creator>pascals</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/pascals/comments/3251477.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3251477</wfw:commentRss><description>&lt;p&gt;Si vous cherchez à installer manuellement le SP2 sur un Server Core, voici un moyen très simple. J’utilise ici le script &lt;strong&gt;WUA_SearchDownloadInstall.vbs&lt;/strong&gt; que l’on trouve ici :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://msdn.microsoft.com/en-us/library/aa387102(VS.85).aspx" href="http://msdn.microsoft.com/en-us/library/aa387102(VS.85).aspx"&gt;http://msdn.microsoft.com/en-us/library/aa387102(VS.85).aspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Que le système utilise Microsoft Update ou un serveur WSUS, ce script utilise le client Windows Update pour rechercher, télécharger et installer les mises à jour applicables, avec demande de confirmation pour l’installation.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/InstallerleSP2surunserveurWindowsServer2_F1C0/core-sp2-01_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="core-sp2-01" border="0" alt="core-sp2-01" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/InstallerleSP2surunserveurWindowsServer2_F1C0/core-sp2-01_thumb.png" width="244" height="184" /&gt;&lt;/a&gt;&amp;#160;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/InstallerleSP2surunserveurWindowsServer2_F1C0/core-sp2-02_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="core-sp2-02" border="0" alt="core-sp2-02" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/InstallerleSP2surunserveurWindowsServer2_F1C0/core-sp2-02_thumb.png" width="244" height="184" /&gt;&lt;/a&gt; &lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/InstallerleSP2surunserveurWindowsServer2_F1C0/core-sp2-03_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="core-sp2-03" border="0" alt="core-sp2-03" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/InstallerleSP2surunserveurWindowsServer2_F1C0/core-sp2-03_thumb.png" width="244" height="184" /&gt;&lt;/a&gt; &lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/InstallerleSP2surunserveurWindowsServer2_F1C0/core-sp2-04_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="core-sp2-04" border="0" alt="core-sp2-04" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/InstallerleSP2surunserveurWindowsServer2_F1C0/core-sp2-04_thumb.png" width="244" height="184" /&gt;&lt;/a&gt; &lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/InstallerleSP2surunserveurWindowsServer2_F1C0/core-sp2-05_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="core-sp2-05" border="0" alt="core-sp2-05" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/InstallerleSP2surunserveurWindowsServer2_F1C0/core-sp2-05_thumb.png" width="244" height="184" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Il est possible que l’assistant graphique d’installation du SP2 apparaisse &lt;em&gt;derrière&lt;/em&gt; la fenêtre de la ligne de commande. Si rien ne se passe alors que le script affiche &lt;em&gt;Installing Updates&lt;/em&gt;, Alt+Tab est votre ami.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3251477" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Préavis des bulletins de sécurité du 9 juin</title><link>http://blogs.technet.com/pascals/archive/2009/06/05/pr-avis-des-bulletins-de-s-curit.aspx</link><pubDate>Fri, 05 Jun 2009 11:51:45 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3250698</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3250698.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3250698</wfw:commentRss><description>&lt;p&gt;&lt;em&gt;Après des mois d’avril et mai consacrés à d’autres priorités pour cause de solde de congés, c’est reparti pour un tour, au moins jusqu’aux congés d’été… Il va être grand temps d’aborder des sujets d’actualités comme Windows 7, avec par exemple BitLocker To Go et Windows Virtual PC. En attendant, c’est l’actualité des bulletins de sécurité qui nous occupe.&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;Hier soir ont été annoncés les bulletins de sécurité Microsoft qui seront publiés ce mardi 9 juin : 10 bulletins sont prévus, dont 6 exécutions de code à distance critiques ; Windows, IE et Office sont concernés. Juin sera donc un mois chargé pour les responsables sécurité et administrateurs (postes et serveurs.)&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/technet/security/bulletin/ms09-jun.mspx" href="http://www.microsoft.com/technet/security/bulletin/ms09-jun.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/ms09-jun.mspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;A mardi soir pour les bulletins définitifs.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3250698" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Windows Vista SP2 et Windows Server 2008 SP2 sur Technet et MSDN</title><link>http://blogs.technet.com/pascals/archive/2009/05/04/windows-vista-sp2-et-windows-server-2008-sp2-sur-technet-et-msdn.aspx</link><pubDate>Mon, 04 May 2009 10:35:44 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3234710</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3234710.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3234710</wfw:commentRss><description>&lt;p&gt;Après le SP2 d’Office 2007 (article précédent), voici les SP2 de Windows Vista et de Windows Server 2008. Pour rappel, il n’y a pas eu de SP1 de Windows Server 2008 car celui-ci est sorti directement en version SP1.&lt;/p&gt;  &lt;p&gt;Windows Vista SP2 et Windows Server 2008 SP2 sont donc disponible depuis le 30/4 pour les abonnés &lt;a href="http://technet.microsoft.com/en-us/subscriptions/manage/default.aspx"&gt;Technet&lt;/a&gt; et &lt;a href="http://msdn.microsoft.com/en-us/subscriptions/manage/default.aspx"&gt;MSDN&lt;/a&gt;, sous la forme d’un seul et unique fichier ISO regroupant les versions en, fr, de, ja et es, le tout pour les architectures x86, x64 et ia64. Ce qui pèse tout de même 1377 Mo.&lt;/p&gt;  &lt;p&gt;La publication de ces SP2 nous rappelle que Windows Vista SP1 et Windows Server 2008 ne seront donc supportés que 24 mois encore, c’est à dire jusqu’à mi-2011 environ.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3234710" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Un SP2 dispo, deux à venir</title><link>http://blogs.technet.com/pascals/archive/2009/04/30/un-sp2-dispo-deux-venir.aspx</link><pubDate>Thu, 30 Apr 2009 02:21:33 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3232814</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3232814.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3232814</wfw:commentRss><description>&lt;p&gt;C'est la fête des SP2 cette semaine !&lt;/p&gt;  &lt;p&gt;Commençons par Office 2007 SP2 :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://support.microsoft.com/kb/953195"&gt;953195 - Description d’Office 2007 SP2&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://support.microsoft.com/kb/968170"&gt;968170 - Liste des packages d’Office 2007 SP2&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=B444BF18-79EA-46C6-8A81-9DB49B4AB6E5&amp;amp;displaylang=en"&gt;Téléchargement&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Windows Vista et Windows Server 2008 ont aussi leur SP2 qui arrive bientôt. &lt;a href="http://technet.microsoft.com/en-us/windows/dd767387.aspx"&gt;Voir la page Technet&lt;/a&gt;, incluant notamment les guides de déploiement.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3232814" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category><category domain="http://blogs.technet.com/pascals/archive/tags/Office/default.aspx">Office</category></item><item><title>Adobe Reader 9.1</title><link>http://blogs.technet.com/pascals/archive/2009/03/14/adobe-reader-9-1.aspx</link><pubDate>Sat, 14 Mar 2009 12:42:19 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3212749</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3212749.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3212749</wfw:commentRss><description>&lt;p&gt;Adobe a publié la version 9.1 d’Adobe Reader. Il s’agit de la mise à jour corrigeant la &lt;a href="http://blogs.technet.com/pascals/archive/2009/02/23/mises-jour-pour-les-applications-aussi.aspx"&gt;vulnérabilité&lt;/a&gt; dont il était question il y a quelques semaines, à installer en urgence.&lt;/p&gt;  &lt;p&gt;Plus d’informations :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.certa.ssi.gouv.fr/site/CERTA-2009-ALE-001/index.html"&gt;Bulletin du CERTA mis à jour&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.adobe.com/support/security/bulletins/apsb09-03.html"&gt;Bulletin d’Adobe&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Pour obtenir les packages (exe et msi pour simplifier les déploiements) dans toutes les langues :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a title="ftp://ftp.adobe.com/pub/adobe/reader/win/9.x/9.1/" href="ftp://ftp.adobe.com/pub/adobe/reader/win/9.x/9.1/"&gt;ftp://ftp.adobe.com/pub/adobe/reader/win/9.x/9.1/&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Ou directement :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://ardownload.adobe.com/pub/adobe/reader/win/9.x/9.1/enu/AdbeRdr910_en_US.exe"&gt;Version anglaise&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://ardownload.adobe.com/pub/adobe/reader/win/9.x/9.1/fra/AdbeRdr910_fr_FR.exe"&gt;Version française&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3212749" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item></channel></rss>