<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>pascals.blog : S&amp;#233;curit&amp;#233;</title><link>http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx</link><description>Tags: S&amp;#233;curit&amp;#233;</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Bulletins de sécurité du 10 novembre 2009</title><link>http://blogs.technet.com/pascals/archive/2009/11/10/bulletins-de-s-curit-du-10-novembre-2009.aspx</link><pubDate>Tue, 10 Nov 2009 18:28:39 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3292910</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3292910.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3292910</wfw:commentRss><description>&lt;p&gt;Six nouveaux bulletins de sécurité ont été publiés aujourd’hui, dont 3 critiques et 3 importants.&lt;/p&gt;  &lt;p&gt;Synthèse :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-nov.mspx"&gt;Synthèse en français&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-nov.mspx"&gt;Synthèse en anglais&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/msrc/archive/2009/11/10/november-2009-security-bulletin-release.aspx"&gt;Annonce du MSRC&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Détail des bulletins de ce mois :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-063.mspx"&gt;Bulletin de sécurité Microsoft MS09-063 - Critique : Une vulnérabilité dans WSDAPI (API de services Web pour périphériques) pourrait permettre l'exécution de code à distance (973565)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans WSDAPI (API de services Web pour périphériques) sur le système d'exploitation Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un système Windows affecté recevait un paquet spécialement conçu. Seuls les attaquants sur le sous-réseau local pourraient exploiter cette vulnérabilité. Cette mise à jour de sécurité est de niveau « critique » pour toutes les éditions en cours de support de Windows Vista et Windows Server 2008. Pour plus d'informations, consultez la sous-section « Logiciels concernés et non concernés » plus loin dans ce Bulletin. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-064.mspx"&gt;Bulletin de sécurité Microsoft MS09-064 - Critique : Une vulnérabilité sur le serveur d'enregistrement de licence pourrait permettre l'exécution de code à distance (974783)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows 2000. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un attaquant envoyait un message réseau spécialement conçu à un ordinateur exécutant le serveur d'enregistrement de licence. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Les meilleures pratiques en matière de pare-feu, ainsi que les configurations par défaut des pare-feu, contribuent à protéger les réseaux contre les attaques lancées depuis l'extérieur de l'entreprise. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-065.mspx"&gt;Bulletin de sécurité Microsoft MS09-065 - Critique : Des vulnérabilités dans les pilotes kernel-mode (mode noyau) Windows pourraient permettre l'exécution de code à distance (969947)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige plusieurs vulnérabilités signalées confidentiellement dans le noyau Windows. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une police Embedded OpenType (EOT) spécialement conçue. Dans le cas d'une attaque Web, l'attaquant doit héberger un site Web contenant des polices spécialement conçues destinées à exploiter cette vulnérabilité. En outre, les sites Web compromis et les sites Web qui acceptent ou hébergent des contenus provenant d'utilisateurs pourraient contenir un élément malveillant susceptible d'exploiter cette vulnérabilité. Un attaquant n'aurait aucun moyen d'obliger les utilisateurs à visiter un site Web malveillant. Il devrait y attirer l'utilisateur, généralement en l'incitant à cliquer sur un lien dans un message électronique ou un message instantané qui mène à son site. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-066.mspx"&gt;Bulletin de sécurité Microsoft MS09-066 - Important : Une vulnérabilité dans Active Directory pourrait permettre un déni de service (973309)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le service d'annuaire Active Directory, Active Directory en mode application (ADAM) et Active Directory Lightweight Directory Service (AD LDS). Cette vulnérabilité pourrait permettre un déni de service si l'espace de pile était épuisé lors de l'exécution de certains types de requêtes LDAP ou LDAPS. Cette vulnérabilité n'affecte que les contrôleurs de domaine et les systèmes configurés pour exécuter ADAM ou AD LDS. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-067.mspx"&gt;Bulletin de sécurité Microsoft MS09-067 - Important : Des vulnérabilités dans Microsoft Office Excel pourraient permettre l'exécution de code à distance (972652)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige plusieurs vulnérabilités signalées confidentiellement dans Microsoft Office Excel. Ces vulnérabilités pourraient permettre l'exécution de code à distance lorsqu'un utilisateur ouvre un fichier Excel spécialement conçu. Tout attaquant parvenant à exploiter l'une de ces vulnérabilités pourrait obtenir les mêmes droits que l'utilisateur. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-068.mspx"&gt;Bulletin de sécurité Microsoft MS09-068 - Important : Une vulnérabilité dans Microsoft Office Word pourrait permettre l'exécution de code à distance (976307)&lt;/a&gt;       &lt;br /&gt;Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement qui pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Word spécialement conçu. Tout attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Par ailleurs les bulletins &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-045.mspx"&gt;MS09-045&lt;/a&gt; et &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-051.mspx"&gt;MS09-051&lt;/a&gt; ont été mis à jour.&lt;/p&gt;  &lt;p&gt;Patchez-vous bien !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3292910" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Rapport Microsoft sur les données de sécurité, volume 7</title><link>http://blogs.technet.com/pascals/archive/2009/11/09/rapport-microsoft-sur-les-donn-es-de-s-curit-volume-7.aspx</link><pubDate>Mon, 09 Nov 2009 22:46:21 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3292595</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3292595.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3292595</wfw:commentRss><description>&lt;p&gt;Le 7ème rapport Microsoft sur les données de sécurité a été publié il y a quelques jours :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/sir"&gt;http://www.microsoft.com/france/sir&lt;/a&gt; (chiffres clés, en français)&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/sir"&gt;http://www.microsoft.com/sir&lt;/a&gt; (rapport complet, en anglais)&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Parmi les recommandations énoncées (page 166) nous retrouvons notre vieille amie la gestion des mises à jour de sécurité. C’est l’occasion d’indiquer le guide : &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=c3d986d0-ecc3-4ce0-9c25-048ec5b52a4f&amp;amp;displaylang=en"&gt;The Microsoft Security Update Guide&lt;/a&gt;, qui sera publié en français d’ici peu. Ce qui me rappelle… Prêts pour demain ?&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3292595" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category></item><item><title>La perle du week-end</title><link>http://blogs.technet.com/pascals/archive/2009/10/25/la-perle-du-week-end.aspx</link><pubDate>Sat, 24 Oct 2009 22:41:45 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3288976</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3288976.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3288976</wfw:commentRss><description>&lt;p&gt;Depuis que nos politiques s’intéressent à l’informatique et à l’internet, le spectacle est plutôt amusant. Mais lorsque la politique rejoint l’éducation, là, on rigole franchement. Voici donc ce que j’ai découvert aujourd’hui... Je n’en reviens toujours pas.&lt;/p&gt;  &lt;p&gt;Dans ma lointaine banlieue, des élèves de Seconde ont reçu dans leur lycée un cadeau de la région Île de France, sous la forme d’une magnifique boîte métallique à leur logo abritant une clé USB de 2 Go et un porte-clés, accompagnés de cette carte :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; margin-left: 0px; border-left-width: 0px; margin-right: 0px" title="Carte accompagnant la clé USB de la région" border="0" alt="Carte accompagnant la clé USB de la région" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Lameilleuredelanne_4BD/image_11.png" width="394" height="213" /&gt;&lt;/p&gt;  &lt;p&gt;Cette clé, éditée par la société Mostick, est un “bureau mobile” : elle contient des applications en versions “portables”, exécutables sur place sans installation et sans laisser de trace sur le PC. Principe intéressant : l’utilisateur a ses applications et ses données dans sa poche, et peut y accéder sur tout PC.&lt;/p&gt;  &lt;p&gt;Mais la dernière phrase de la carte laisse songeur : “Si vous utilisez VISTA, AUTORISEZ l’exécution des programmes”. On peut craindre le pire, et en effet, un rapide test le démontre :&lt;/p&gt;  &lt;p&gt;Le programme start.exe dans la racine de la clé nécessite les privilèges d’administrateur :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; margin-left: 0px; border-left-width: 0px; margin-right: 0px" title="Fichier start.exe avec bouclier indiquant qu&amp;#39;il nécessite une élévation de privilèges." border="0" alt="Fichier start.exe avec bouclier indiquant qu&amp;#39;il nécessite une élévation de privilèges." src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Lameilleuredelanne_4BD/image_8.png" width="254" height="56" /&gt;&lt;/p&gt;  &lt;p&gt;Ce programme n’est pas signé : on doit autoriser un programme d’origine inconnue à s’exécuter avec tous les droits sur le système.&lt;/p&gt;  &lt;p&gt;Tous les programmes qui seront à leur tour exécutés par start.exe hériteront du même contexte, donc des mêmes privilèges.&lt;/p&gt;  &lt;p&gt;Mais ils ne s’arrêtent pas là, puisqu’ils incluent une version &lt;a href="http://www.mozilla.org/security/known-vulnerabilities/firefox35.html"&gt;vulnérable&lt;/a&gt; de Firefox, la version 3.5.1.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Lameilleuredelanne_4BD/002_4.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="Firefox avec privilèges d&amp;#39;administrateur" border="0" alt="Firefox avec privilèges d&amp;#39;administrateur" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Lameilleuredelanne_4BD/002_thumb_1.png" width="644" height="169" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Au final, nous avons affaire à un système qui nécessite que les adolescents aillent sur Internet avec tous les privilèges d’administrateur et des applications vulnérables... Bravo ! Je suppose que les auteurs exécutent Firefox 3.5.1 en tant que root sous Linux.&lt;/p&gt;  &lt;p&gt;La société Mostick écrit dans son petit texte de présentation, qui ne manque pas d’humour : “un contenu socialement responsable issu de l’informatique éthique”. Puis “des logiciels stables, compatibles, ergonomiques et sécures”. J’en reste coi.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3288976" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Opinion/default.aspx">Opinion</category></item><item><title>Préavis des bulletins de sécurité du 13 octobre</title><link>http://blogs.technet.com/pascals/archive/2009/10/08/pr-avis-des-bulletins-de-s-curit-du-13-octobre.aspx</link><pubDate>Thu, 08 Oct 2009 21:58:59 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3285598</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3285598.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3285598</wfw:commentRss><description>&lt;p&gt;Grosse livraison pour ce mois d’octobre, puisque nous avons droit mardi prochain à 13 bulletins de sécurité, dont 8 critiques :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/technet/security/bulletin/ms09-oct.mspx" href="http://www.microsoft.com/technet/security/bulletin/ms09-oct.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/ms09-oct.mspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Les postes de travail et les serveurs, y compris les serveurs applicatifs, sont concernés, puisque les bulletins concernent Windows, IE, Office, Silverlight, SQL Server, les outils de développement et Forefront Client Security.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3285598" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Microsoft Security Essentials</title><link>http://blogs.technet.com/pascals/archive/2009/09/29/microsoft-security-essentials.aspx</link><pubDate>Tue, 29 Sep 2009 19:10:03 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3283847</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3283847.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3283847</wfw:commentRss><description>&lt;p&gt;Microsoft Security Essentials (ex-Morro), logiciel anti-malware grand public gratuit, est désormais disponible à partir d’aujourd’hui à l’adresse :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/security_essentials/" href="http://www.microsoft.com/security_essentials/"&gt;http://www.microsoft.com/security_essentials/&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Il supporte Windows XP SP2 et SP3, Windows Vista Gold, SP1 et SP2 (x86 et x64), ainsi que Windows 7 (x86 et x64).&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3283847" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Security+Essentials/default.aspx">Security Essentials</category></item><item><title>Avis 975497 - Vulnérabilité SMBv2 dans Windows Vista et Windows Server 2008</title><link>http://blogs.technet.com/pascals/archive/2009/09/18/avis-975497-vuln-rabilit-smbv2-dans-windows-vista-et-windows-server-2008.aspx</link><pubDate>Fri, 18 Sep 2009 16:24:40 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3281931</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3281931.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3281931</wfw:commentRss><description>&lt;p&gt;Une vulnérabilité fait la une ces jours-ci, la vulnérabilité sur le protocole SMBv2. Je conseille la lecture attentive de l’avis suivant, publié le 8 septembre et mis à jour le 17 :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/france/technet/security/advisory/975497.mspx"&gt;Avis de sécurité Microsoft (975497) : Des vulnérabilités dans SMB pourraient permettre l'exécution de code à distance&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cette vulnérabilité (&lt;a href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3103"&gt;CVE-2009-3103&lt;/a&gt;) affecte Windows Vista RTM, SP1 et SP2, ainsi que Windows Server 2008 RTM et SP2, en versions 32 et 64 bits. Elle est significative car elle permet une exécution de code à distance qui a déjà été démontrée. Cela dit, bien qu’un correctif ne soit pas encore disponible à ce jour, l’avis ci-dessus est très clair sur les solutions de contournement qui existent :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Désactiver SMBv2, soit par le registre comme indiqué dans l’avis (smb2 [DWORD] = 0 dans HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters, puis redémarrer le service server), soit par le “Fix it” (solution en un clic) de l’article &lt;a href="http://support.microsoft.com/kb/975497"&gt;KB975497&lt;/a&gt;. &lt;/li&gt;    &lt;li&gt;Bloquer les ports TCP 139 et 445. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Mon avis est que la première solution de contournement est la plus simple et la moins &lt;em&gt;impactante&lt;/em&gt;, en attendant un correctif. SMBv2 n’est utilisé qu’entre des systèmes Vista et 2008. : si vous avez des clients XP ou des serveurs 2003, SMBv2 n’est de toutes manières pas utilisé. Voir &lt;a href="http://blogs.technet.com/filecab/archive/2006/03/10/421752.aspx"&gt;cet article&lt;/a&gt; pour plus d’informations sur SMBv2, voire &lt;a href="http://msdn.microsoft.com/en-us/library/cc246482(PROT.13).aspx"&gt;les spécifications&lt;/a&gt; si vous avez le courage.&lt;/p&gt;  &lt;p&gt;[En attendant que ma contribution bloguesque reprenne un rythme plus régulier, sachez que je commets quelques tweets occasionnels sur &lt;a href="http://twitter.com/psauliere"&gt;http://twitter.com/psauliere&lt;/a&gt;]&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3281931" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category></item><item><title>Vacances tranquilles 2 : Windows 7 et BitLocker sans TPM</title><link>http://blogs.technet.com/pascals/archive/2009/07/29/vacances-tranquilles-2-windows-7-et-bitlocker-sans-tpm.aspx</link><pubDate>Thu, 30 Jul 2009 00:23:35 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3269193</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3269193.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3269193</wfw:commentRss><description>&lt;p&gt;Il y a un an, je décrivais &lt;a href="http://blogs.technet.com/pascals/archive/2008/07/16/vacances-tranquilles.aspx"&gt;ici même&lt;/a&gt; les précautions que vous pouvez prendre avant de partir en vacances l’esprit tranquille quant à vos données à la maison : faites des sauvegardes et chiffrez les données qui restent derrière vous. L’idée est que vos données soient protégées même en cas de vol du PC ou de non-redémarrage au retour de vacances. &lt;a href="http://blogs.technet.com/pascals/archive/2008/07/16/vacances-tranquilles.aspx"&gt;Ces conseils&lt;/a&gt; sont toujours d’actualités.&lt;/p&gt;  &lt;p&gt;Aujourd’hui je vais profiter du fait que je suis en train de préparer un départ proche, pour vous faire profiter de l’utilisation de &lt;strong&gt;BitLocker dans Windows 7 Ultimate&lt;/strong&gt; pour protéger les données qui restent sur place. Cette manipulation est valable pour la RC de Windows 7, et le sera à l’identique pour la version Ultimate (Intégrale) finale.&lt;/p&gt;  &lt;p&gt;Cette machine contient deux disques internes : le disque du système et un disque de données. Comme c’est une machine de bureau et qu’elle date&amp;#160; un peu, elle ne dispose pas d’un TPM. Il faudra donc utiliser une clé USB pour que Windows récupère la clé BitLocker lors de son démarrage.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;AVERTISSEMENT : Ne chiffrez pas votre disque à moins de comprendre le mécanisme de BitLocker, de disposer d’&lt;strong&gt;au moins deux clés USB formatées en FAT&lt;/strong&gt;, et d’être certain de ne pas perdre ces deux clés. Une fois votre disque chiffré, si vous perdez la clé, &lt;strong&gt;personne ne pourra absolument rien pour vous&lt;/strong&gt;, vos données seront perdues à jamais.&lt;/em&gt;&lt;/p&gt;  &lt;h2&gt;1. Chiffrement du disque C: (système)&lt;/h2&gt;  &lt;p&gt;Donc la première étape est de configurer BitLocker pour qu’il accepte de fonctionner dans ce mode “clé USB”, sans TPM. Pour ceci, lancez &lt;strong&gt;gpedit.msc&lt;/strong&gt;, puis sélectionnez le nœud &lt;strong&gt;Computer Configuration – Administrative Templates – Windows Components – BitLocker Drive Encryption – Operating System Drives&lt;/strong&gt; :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/01-gpedit_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="01-gpedit" border="0" alt="01-gpedit" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/01-gpedit_thumb.png" width="244" height="172" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Double-cliquez sur &lt;strong&gt;Require additional authentication at startup&lt;/strong&gt; :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/02-gpedit_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="02-gpedit" border="0" alt="02-gpedit" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/02-gpedit_thumb.png" width="244" height="224" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Sélectionnez &lt;strong&gt;Enabled&lt;/strong&gt; pour activer la stratégie, et cochez la case &lt;strong&gt;Allow BitLocker without a compatible TPM&lt;/strong&gt;. Les explications se trouvent dans le texte de droite. Validez et fermez &lt;strong&gt;gpedit&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;Dans l’explorateur Windows, cliquez à droite sur le Disque C et sélectionnez &lt;strong&gt;Turn on BitLocker&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/03-explorer_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="03-explorer" border="0" alt="03-explorer" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/03-explorer_thumb.png" width="244" height="196" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;L’assistant BitLocker démarre :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/04-wizard_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="04-wizard" border="0" alt="04-wizard" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/04-wizard_thumb.png" width="244" height="189" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Sélectionnez &lt;strong&gt;Require a Startup key at every startup&lt;/strong&gt;. Si ce n’est déjà fait, connectez la clé USB choisie pour abriter la clé de chiffrement BitLocker. L’assistant vous montre la clé USB connectée :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/05-wizard_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="05-wizard" border="0" alt="05-wizard" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/05-wizard_thumb.png" width="244" height="189" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Sélectionnez la clé USB et cliquez sur &lt;strong&gt;Save&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/06-wizard_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="06-wizard" border="0" alt="06-wizard" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/06-wizard_thumb.png" width="244" height="189" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cette étape vous propose de faire une ou plusieurs copies du mot de passe de récupération BitLocker. Je vous conseille de faire deux choses : imprimez le mot de passe grâce à la troisième option &lt;strong&gt;Print the recovery key&lt;/strong&gt;, puis sauvegardez le mot de passe sur la même clé USB que la clé BitLocker, grâce à la première option &lt;strong&gt;Save the recovery key to a USB flash drive&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;Conservez le papier sur lequel vous avez imprimé le mot de passe en lieu sûr.&lt;/p&gt;  &lt;p&gt;Une fois ces deux sauvegardes effectuées, cliquez sur &lt;strong&gt;Next&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/09-wizard_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="09-wizard" border="0" alt="09-wizard" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/09-wizard_thumb.png" width="244" height="189" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cette étape est très importante : elle consiste à vérifier que votre PC parvient à lire la clé USB lors du démarrage, ce qui est nécessaire pour le fonctionnement de BitLocker sans TPM. Assurez-vous que la case &lt;strong&gt;Run BitLocker system check&lt;/strong&gt; est bien &lt;strong&gt;cochée&lt;/strong&gt;, puis cliquez sur &lt;strong&gt;Continue&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/10-restart_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="10-restart" border="0" alt="10-restart" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/10-restart_thumb.png" width="244" height="115" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cliquez sur &lt;strong&gt;Restart now&lt;/strong&gt; pour effectuer la vérification. Après le redémarrage, ouvrez une session avec le même compte utilisateur que précédemment.&lt;/p&gt;  &lt;p&gt;Au redémarrage, en cas de problème avec la vérification, un message vous en préviendra. &lt;em&gt;Arrêtez ici : il est inutile, et dangereux, de continuer plus loin&lt;/em&gt;. Au mieux, retentez l’opération depuis le début avec une autre clé USB.&lt;/p&gt;  &lt;p&gt;Si aucun message ne vient vous avertir d’un problème, la vérification a réussi et le chiffrement du disque est en train de commencer. Vous verrez un icône de BitLocker dans la zone de notification de Windows 7 :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/11-encryption_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="11-encryption" border="0" alt="11-encryption" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/11-encryption_thumb.png" width="244" height="138" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;En cliquant sur l’icône vous pouvez suivre la progression du chiffrement (patience… le chiffrement de mon disque SATA2 de 500 Go a pris &lt;strong&gt;plusieurs heures&lt;/strong&gt;.)&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/12-encryption_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="12-encryption" border="0" alt="12-encryption" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/12-encryption_thumb.png" width="244" height="122" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Vous remarquerez aussi que pendant le chiffrement, le disque C apparaît complètement saturé :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/13-encryption_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="13-encryption" border="0" alt="13-encryption" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/13-encryption_thumb.png" width="244" height="196" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;C’est tout à fait normal et cela ne dure que le temps du chiffrement. Pendant ce temps, vous pouvez observer le statut de BitLocker dans une ligne de commande en tant qu’administrateur, avec la commande &lt;strong&gt;manage-bde –status&lt;/strong&gt; :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/14-manage-bde-status_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="14-manage-bde-status" border="0" alt="14-manage-bde-status" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/14-manage-bde-status_thumb.png" width="244" height="167" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;De même vous pouvez consulter les &lt;em&gt;protecteurs de clé&lt;/em&gt; pour le disque C avec la commande &lt;strong&gt;manage-bde –protectors –get C:&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/15-manage-bde-protectors_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="15-manage-bde-protectors" border="0" alt="15-manage-bde-protectors" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/15-manage-bde-protectors_thumb.png" width="244" height="75" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Notez que cette commande vous permet d’afficher le mot de passe de récupération.&lt;/p&gt;  &lt;p&gt;Une fois le chiffrement terminé, vérifiez que votre machine redémarre correctement : avec la clé USB connectée, le démarrage doit se dérouler normalement. Sans la clé, BitLocker doit vous inviter à connecter la clé et à taper Echap pour redémarrer. S’il y a un problème à ce niveau, il vaut mieux déchiffrer le disque :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Utilisez le mot de passe de récupération (&lt;em&gt;recovery mode&lt;/em&gt;) que vous avez imprimé pour démarrer le système. &lt;/li&gt;    &lt;li&gt;Depuis le panneau de configuration (&lt;strong&gt;Control Panel – System and Security – BitLocker Drive Encryption&lt;/strong&gt;), sélectionnez &lt;strong&gt;Turn Off BitLocker&lt;/strong&gt; puis &lt;strong&gt;Decrypt Drive&lt;/strong&gt;. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Si tout s’est bien déroulé jusqu’ici, il est temps de faire une deuxième copie de la clé USB. Pour ce faire, cliquez à droite sur le disque C dans l’explorateur Windows, et sélectionner &lt;strong&gt;Manage BitLocker&lt;/strong&gt;. Sélectionnez alors &lt;strong&gt;Duplicate the startup key&lt;/strong&gt; pour sauvegarder la clé de chiffrement sur la deuxième clé USB. Puis, refaites l’opération en sélectionnant cette fois &lt;strong&gt;Save or Print recovery key again&lt;/strong&gt; pour sauvegarder à nouveau le mot de passe de récupération.&lt;/p&gt;  &lt;h2&gt;2. Chiffrement d’un disque de données interne&lt;/h2&gt;  &lt;p&gt;Si vous avez tout suivi jusqu’ici, et si vous avez comme moi un deuxième disque dur interne à protéger, il reste à chiffrer celui-ci, cette fois avec un simple mot de passe.&lt;/p&gt;  &lt;p&gt;Dans l’explorateur Windows, cliquez à droite sur le disque de données (D: dans mon cas) et sélectionnez &lt;strong&gt;Turn on BitLocker&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/16-disque-D_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="16-disque-D" border="0" alt="16-disque-D" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/16-disque-D_thumb.png" width="244" height="189" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cochez la case &lt;strong&gt;Use a password to unlock the drive&lt;/strong&gt;, et entrez (deux fois) le mot de passe que vous avez choisi. Cochez également la case &lt;strong&gt;Automatically unlock this drive on this computer&lt;/strong&gt;. Notez que cette dernière option permet de déverrouiller automatiquement le disque de données, mais que la clé est stockée sur le disque C qui est déjà chiffré, donc protégée. Il n’y a donc pas de risque à ce niveau.&lt;/p&gt;  &lt;p&gt;Cliquez sur &lt;strong&gt;Next&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;On vous demande ensuite de sauvegarder le mot de passe de récupération (&lt;strong&gt;recovery key&lt;/strong&gt;) pour ce deuxième disque. La manipulation est identique à précédemment : Imprimez le mot de passe, puis sauvegardez-le une fois sur la 1ère clé USB, et une seconde fois sur la seconde clé USB.&lt;/p&gt;  &lt;p&gt;Une fois l’impression et les sauvegardes effectuées, cliquez sur Next.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/18-disque-D_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="18-disque-D" border="0" alt="18-disque-D" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Vacancestranquilles2Windows7etBitLockers_147E0/18-disque-D_thumb.png" width="244" height="189" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cliquez sur Start Encrypting pour démarrer le chiffrement. Quelques heures sont encore nécessaires, pendant lesquelles le disque de données apparaîtra comme presque plein et ne disposant que de 6 Go de libre.&lt;/p&gt;  &lt;p&gt;Reste à s’assurer que les impressions des mots de passe de récupération seront en lieu sûr, ainsi que les deux clés USB. Personnellement je les apporte en vacances, avec &lt;strong&gt;les sauvegardes&lt;/strong&gt; de mes données sur un disque dur externe compact. S’il prenait l’idée à un voleur de mettre la main sur mon PC, il n’aurait qu’une machine qui ne démarre pas et deux disques illisibles…&lt;/p&gt;  &lt;p&gt;Bonnes vacances !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3269193" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Bitlocker/default.aspx">Bitlocker</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+7/default.aspx">Windows 7</category></item><item><title>Bulletins de sécurité du 28 juillet</title><link>http://blogs.technet.com/pascals/archive/2009/07/28/bulletins-de-s-curit-du-28-juillet.aspx</link><pubDate>Wed, 29 Jul 2009 00:55:30 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3268850</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3268850.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3268850</wfw:commentRss><description>&lt;p&gt;Un avis de sécurité et deux nouveaux bulletins de sécurité ont été publiés ce soir. Les versions françaises de ces bulletins seront publiés exceptionnellement plus tard (surveillez la &lt;a href="http://www.microsoft.com/france/technet/security/Bulletin/MS09-jul.mspx"&gt;synthèse de juillet en français&lt;/a&gt; les jours qui viennent) :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/advisory/973882.mspx"&gt;Microsoft Security Advisory (973882): Vulnerabilities in Microsoft Active Template Library (ATL) Could Allow Remote Code Execution&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx"&gt;Microsoft Security Bulletin MS09-034 - Critical: Cumulative Security Update for Internet Explorer (972260)&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-035.mspx"&gt;Microsoft Security Bulletin MS09-035 - Moderate: Vulnerabilities in Visual Studio Active Template Library Could Allow Remote Code Execution (969706)&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Synthèse et informations complémentaires :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS09-jul.mspx"&gt;Synthèse en anglais&lt;/a&gt; : synthèse de juillet mise à jour en 2.0 pour cette publication. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/msrc/archive/2009/07/28/microsoft-security-advisory-973882-microsoft-security-bulletins-ms09-034-and-ms09-035-released.aspx"&gt;Annonce du MSRC&lt;/a&gt;, détaillant clairement la nature et les implications de ces vulnérabilités. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/sdl/archive/2009/07/28/atl-ms09-035-and-the-sdl.aspx"&gt;Article de Michael Howard détaillant la cause des vulnérabilités de MS09-035&lt;/a&gt;. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/bluehat/archive/2009/07/27/black-hat-usa-atl-killbit-bypass.aspx"&gt;Article publié sur le blog du Blue Hat sur la découverte de ces vulnérabilités&lt;/a&gt;. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Reportez-vous en priorité à l’&lt;a href="http://www.microsoft.com/technet/security/advisory/973882.mspx"&gt;avis 973882&lt;/a&gt; pour plus d’informations.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3268850" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Homegroups : comment ça marche ?</title><link>http://blogs.technet.com/pascals/archive/2009/07/28/homegroups-comment-a-marche.aspx</link><pubDate>Tue, 28 Jul 2009 03:06:47 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3268523</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3268523.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3268523</wfw:commentRss><description>&lt;p&gt;Il y a des choses dans Windows qui ne changent pas. Comme le SRM par exemple. Le &lt;em&gt;Security Reference Monitor&lt;/em&gt; est cette petite chose qui contrôle &lt;em&gt;tous&lt;/em&gt; les accès à des objets : chaque fois qu’un processus demande à accéder à un objet (un fichier par exemple), le SRM vérifie obligatoirement les permissions sur l’objet (quels utilisateurs et/ou groupes ont le droit de faire quoi) et le jeton du processus, représentant son identité (utilisateur, groupes).&lt;/p&gt;  &lt;p&gt;Cela se corse un peu par le réseau, notamment dans un contexte de type &lt;em&gt;workgroup&lt;/em&gt;. Dans ce contexte, si depuis une MachineA je veux lire un fichier situé sur MachineB, je dois m’authentifier avec un compte local à MachineB, et ce compte doit avoir la permission adéquate à la fois sur le partage réseau et le fichier.&lt;/p&gt;  &lt;p&gt;Cela est simplifié en général par deux mécanismes. Le premier est le mode de partagé simplifié (seul disponible sur les versions Home / Familiales de Windows depuis XP), dans lequel on est systématiquement authentifié en tant qu’Invité sur la machine cible. Le second, dans cas du mode de partage standard, consiste à utiliser le même compte et le même mot de passe sur les deux machines. Ainsi si MachineA\User1 et MachineB\User1 existent et ont le même mot de passe, l’authentification sera automatique.&lt;/p&gt;  &lt;p&gt;Un détail qui a son importance ici : un autre mécanisme a été introduit depuis Windows XP : l’interdiction par défaut d’accéder à des ressources par le réseau avec un compte sans mot de passe.&lt;/p&gt;  &lt;p&gt;Dans WIndows 7 apparaissent ce que l’on appellent les Homegroups. L’idée est de prendre en compte le fait que, dans la famille, on rencontre de plus en plus des PC individuels : chaque membre de la famille a son PC. De plus, dans la plupart des cas, chaque PC a un seul compte (l’utilisateur), qui est administrateur (&lt;em&gt;d’où l’intérêt d’UAC au passage…&lt;/em&gt;) et sans mot de passe. D’où des problèmes sans fin avec le partage de fichiers entre les membres de la famille.&lt;/p&gt;  &lt;p&gt;Partant également du principe qu’en général les membres de la famille veulent partager leurs fichiers (photos, vidéos, musique), le homegroup simplifie énormément la manière de procéder :&lt;/p&gt;  &lt;p&gt;D’abord, le homegroup est fondé sur un seul mot de passe, qui est généré par le système, et peut être copié ou imprimé pour être partagé dans la famille.&lt;/p&gt;  &lt;p&gt;Une fois le homegroup rejoint, chacun a la possibilité de choisir quelles &lt;em&gt;librairies&lt;/em&gt; il souhaite partager avec le reste de la famille :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Homegroupscommentamarche_1DA8/image_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="Homegroup settings" border="0" alt="Homegroup settings" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Homegroupscommentamarche_1DA8/image_thumb.png" width="244" height="196" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;On peut également filtrer fichier par fichier ce que l’on souhaite partager ou non. Chacun peut ensuite accéder aux librairies partagées sur les autres ordinateurs de la famille, sans s’occuper des comptes ou des mots de passe de chacun :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Homegroupscommentamarche_1DA8/image_4.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="Homegroup" border="0" alt="Homegroup" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Homegroupscommentamarche_1DA8/image_thumb_1.png" width="244" height="196" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Comment cela se passe-t-il ? Étant donné que des fichiers partagés sont dans le profil de l’utilisateur, l’accès ne peut pas être anonyme, ni Invité. Les utilisateurs de partagent pas leurs mots de passe, ceux-ci peuvent d’ailleurs être vides, donc la connexion ne se fait pas au nom d’un utilisateur.&lt;/p&gt;  &lt;p&gt;Rien de magique à cela, et l’on reste bien dans le cadre d’un partage tout à fait normal. Chaque machine dans un Homegroup a un compte d’utilisateur nommé &lt;strong&gt;HomeGroupUser$&lt;/strong&gt;. Ce compte appartient à un groupe nommé &lt;strong&gt;HomeUsers&lt;/strong&gt;. Lancez &lt;strong&gt;lusrmgr.msc&lt;/strong&gt; pour les voir. Ce groupe a les permissions sur les répertoires et fichiers partagés via les &lt;em&gt;librairies&lt;/em&gt;.&lt;/p&gt;  &lt;p&gt;Le contrôle d’accès est donc fait sur le compte &lt;strong&gt;HomeGroupUser$&lt;/strong&gt; qui est utilisé pour l’authentification. Le partage utilisé s’appelle &lt;strong&gt;Users&lt;/strong&gt;, et correspond au dossier &lt;strong&gt;C:\Users&lt;/strong&gt;. Ce partage a comme permissions BUILTIN\Administrators:F et Everyone:F (F pour Full Control), ce qui peut sembler &lt;em&gt;un peu&lt;/em&gt; ouvert (!), mais tout le contrôle est fait sur les permissions NTFS des répertoires et fichiers : l’utilisateur du homegroup n’aura accès qu’au fichiers sur lesquels le groupe &lt;strong&gt;HomeUsers&lt;/strong&gt; a des permissions.&lt;/p&gt;  &lt;p&gt;Illustration sur la machine cible, avec l’outil &lt;a href="http://www.stevemiller.net/sharewatch/"&gt;ShareWatch&lt;/a&gt; qui affiche les connexions actives sur la machine cible :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Homegroupscommentamarche_1DA8/image_6.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="ShareWatch" border="0" alt="ShareWatch" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Homegroupscommentamarche_1DA8/image_thumb_2.png" width="489" height="299" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;On voit le partage &lt;strong&gt;Users&lt;/strong&gt; ouvert par &lt;strong&gt;HomeGroupUser$&lt;/strong&gt;, et les répertoires ouverts dans ce partage.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3268523" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+7/default.aspx">Windows 7</category></item><item><title>Préavis de bulletin de sécurité hors cycle du 28 juillet</title><link>http://blogs.technet.com/pascals/archive/2009/07/25/pr-avis-de-bulletin-de-s-curit-hors-cycle-du-28-juillet.aspx</link><pubDate>Sat, 25 Jul 2009 16:09:32 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3268041</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3268041.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3268041</wfw:commentRss><description>&lt;p&gt;Mardi 28 vers 19h seront publiés deux bulletins de sécurité hors cycle donc suffisamment urgents pour justifier un déploiement immédiat. Le préavis est publié en anglais :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/technet/security/Bulletin/ms09-jul-ans.mspx" href="http://www.microsoft.com/technet/security/Bulletin/ms09-jul-ans.mspx"&gt;http://www.microsoft.com/technet/security/Bulletin/ms09-jul-ans.mspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Il y aura un bulletin critique pour Internet Explorer (y compris IE7 et IE8), et un modéré pour Visual Studio.&lt;/p&gt;  &lt;p&gt;Voir également l’&lt;a href="http://blogs.technet.com/msrc/archive/2009/07/24/advance-notification-for-july-2009-out-of-band-releases.aspx"&gt;annonce du MSRC&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Etant en congés, je n’assurerai pas un suivi ni une analyse mardi soir… En attendant je mets à jour le &lt;a href="http://blogs.technet.com/pascals/archive/2009/06/16/que-ferez-vous-le-10-novembre-2009-19h.aspx"&gt;calendrier des bulletins&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Patchez-vous bien !&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Mise à jour : il s’agit de 2 bulletins, et ajouté l’annonce du MSRC.&lt;/em&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3268041" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Bulletins de sécurité du 14 juillet</title><link>http://blogs.technet.com/pascals/archive/2009/07/14/bulletins-de-s-curit-du-14-juillet.aspx</link><pubDate>Tue, 14 Jul 2009 22:43:22 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3263965</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3263965.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3263965</wfw:commentRss><description>&lt;p&gt;6 nouveaux bulletins de sécurité Microsoft ont été publiés aujourd’hui, dont 3 critiques et 3 importants. Avant cela, un nouvel avis de sécurité a été publié, indépendamment de la publication des bulletins :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/advisory/973472.mspx"&gt;Avis de sécurité Microsoft (973472) : Une vulnérabilité dans Microsoft Office Web Components pourrait permettre l'exécution de code à distance&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Synthèse :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-jul.mspx"&gt;Synthèse en français&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-jul.mspx"&gt;Synthèse en anglais&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/msrc/archive/2009/07/14/july-2009-bulletin-release.aspx"&gt;Annonce du MSRC&lt;/a&gt;, avec une vidéo sur les risques et impacts des vulnérabilités publiées&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Et voici les 6 bulletins de juillet :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-028.mspx"&gt;Bulletin de sécurité Microsoft MS09-028 - Critique : Des vulnérabilités dans Microsoft DirectShow pourraient permettre l'exécution de code à distance (971633) &lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-029.mspx"&gt;Bulletin de sécurité Microsoft MS09-029 - Critique : Des vulnérabilités dans le moteur de polices Embedded OpenType pourraient permettre l'exécution de code à distance (961371) &lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-030.mspx"&gt;Bulletin de sécurité Microsoft MS09-030 - Important : Une vulnérabilité dans Microsoft Office Publisher pourrait permettre l’exécution de code à distance (969516) &lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-031.mspx"&gt;Bulletin de sécurité Microsoft MS09-031 - Important : Une vulnérabilité dans Microsoft ISA Server 2006 pourrait entraîner une élévation de privilèges (970953) &lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-032.mspx"&gt;Bulletin de sécurité Microsoft MS09-032 - Critique : Mise à jour de sécurité cumulative pour les kill bits ActiveX (973346)&lt;/a&gt; – il s’agit de la vulnérabilité concernant le contrôle ActiveX vidéo. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms09-033.mspx"&gt;Bulletin de sécurité Microsoft MS09-033 - Important : Une vulnérabilité dans Virtual PC et Virtual Server pourrait permettre une élévation de privilèges (969856) &lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Comme toujours, patchez-vous bien ! Même si on est un 14 juillet...&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3263965" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Microsoft Security Essentials Beta</title><link>http://blogs.technet.com/pascals/archive/2009/06/24/microsoft-security-essentials-beta.aspx</link><pubDate>Wed, 24 Jun 2009 11:32:59 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3258146</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3258146.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3258146</wfw:commentRss><description>&lt;p&gt;La &lt;em&gt;beta&lt;/em&gt; de &lt;em&gt;Microsoft Security Essentials&lt;/em&gt; (ex-Morro), l’anti-malware gratuit de Microsoft, est disponible en téléchargement ici :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/security_essentials/" href="http://www.microsoft.com/security_essentials/"&gt;http://www.microsoft.com/security_essentials/&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Pour rappel, MSE est un anti-virus et anti-spyware gratuit, compatible avec Windows XP, Windows Vista et Windows 7, 32 et 64 bits.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3258146" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Microsoft+Security+Essentials/default.aspx">Microsoft Security Essentials</category></item><item><title>Que ferez-vous le 10 novembre 2009 à 19h ?</title><link>http://blogs.technet.com/pascals/archive/2009/06/16/que-ferez-vous-le-10-novembre-2009-19h.aspx</link><pubDate>Tue, 16 Jun 2009 14:12:07 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3255393</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3255393.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3255393</wfw:commentRss><description>&lt;p&gt;Que ferez-vous le 10 novembre 2009 à 19h ? Sans doute la même chose que le 9 juin dernier. Et peut-être la même chose que le 14 juillet prochain. Je sais, vous pensez sans doute plus aux vacances qui approchent qu’à votre planning du mois de novembre. Mais, que ce soit une veille de jour férié, un jour férié ou un jour normal, les bulletins de sécurité Microsoft sont toujours publiés le deuxième mardi du mois, à 10h heure de la côte Ouest des Etats-Unis, soit à 19h heure de Paris.&lt;/p&gt;  &lt;p&gt;Il convient alors de planifier suffisamment tôt, voire sur l’année, l’activité des personnes qui auront à analyser ces bulletins et à préparer les tests et déploiements.&lt;/p&gt;  &lt;p&gt;Pour vous aider dans cette tâche, nous mettons à votre disposition un calendrier partagé que vous pouvez inclure dans Outlook ou tout gestionnaire de calendrier qui sait importer un calendrier partagé au format ICS. J’ai personnellement testé ce calendrier dans Outlook 2007, Windows Live Calendar et Google Calendar.&lt;/p&gt;  &lt;p&gt;Ce calendrier des bulletins contient des événements de deux heures (durée toute symbolique) :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;le jeudi précédent le deuxième mardi de chaque mois à 19h heure française, pour la publication du préavis des bulletins de sécurité ;&lt;/li&gt;    &lt;li&gt;le deuxième mardi de chaque mois à 19h heure française, pour la publication des bulletins.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Voici ces événements pour novembre prochain, vus dans Outlook 2007 après import du calendrier des bulletins :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Queferezvousle10novembre200919h_A376/image_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="Outlook 2007" border="0" alt="Outlook 2007" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Queferezvousle10novembre200919h_A376/image_thumb.png" width="638" height="484" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Détail de l’événement du 10 novembre :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Queferezvousle10novembre200919h_A376/image_8.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="Bulletins du 10/11" border="0" alt="Bulletins du 10/11" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/Queferezvousle10novembre200919h_A376/image_thumb_3.png" width="644" height="450" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Voici deux adresses pour ce calendrier partagé :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Utilisez &lt;a href="http://cid-e40b4c35f78a7f62.calendar.live.com/calendar/Bulletins%20de%20Securite%20Microsoft/index.html"&gt;cette adresse&lt;/a&gt; pour consulter le calendrier en ligne. Vous constaterez qu’il contient les dates des bulletins pour environ un an.&lt;/li&gt;    &lt;li&gt;Utilisez &lt;a href="webcal://cid-e40b4c35f78a7f62.calendar.live.com/calendar/Bulletins%20de%20Securite%20Microsoft/calendar.ics"&gt;cette adresse&lt;/a&gt; pour inclure le calendrier dans le votre, par exemple dans Outlook (renommez le calendrier, par exemple “Bulletins Microsoft” après import dans Outlook).&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Revoici l’adresse pour importer le calendrier, cette fois en clair pour faciliter le copier-coller :&lt;/p&gt;  &lt;p&gt;&lt;a title="webcal://cid-e40b4c35f78a7f62.calendar.live.com/calendar/Bulletins%20de%20Securite%20Microsoft/calendar.ics" href="webcal://cid-e40b4c35f78a7f62.calendar.live.com/calendar/Bulletins%20de%20Securite%20Microsoft/calendar.ics"&gt;webcal://cid-e40b4c35f78a7f62.calendar.live.com/calendar/Bulletins%20de%20Securite%20Microsoft/calendar.ics&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Si nécessaire, voici la documentation d’Outlook concernant l’import et l’affichage de calendriers :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://office.microsoft.com/fr-fr/outlook/HA101673251036.aspx#2"&gt;Ajouter un abonnement à un calendrier Internet à Outlook&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://office.microsoft.com/fr-fr/outlook/HA012301571036.aspx"&gt;Afficher des calendriers en mode Côte à côte ou Superposition&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Patchez-vous bien, et à temps !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3255393" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Préavis des bulletins de sécurité du 9 juin</title><link>http://blogs.technet.com/pascals/archive/2009/06/05/pr-avis-des-bulletins-de-s-curit.aspx</link><pubDate>Fri, 05 Jun 2009 11:51:45 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3250698</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3250698.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3250698</wfw:commentRss><description>&lt;p&gt;&lt;em&gt;Après des mois d’avril et mai consacrés à d’autres priorités pour cause de solde de congés, c’est reparti pour un tour, au moins jusqu’aux congés d’été… Il va être grand temps d’aborder des sujets d’actualités comme Windows 7, avec par exemple BitLocker To Go et Windows Virtual PC. En attendant, c’est l’actualité des bulletins de sécurité qui nous occupe.&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;Hier soir ont été annoncés les bulletins de sécurité Microsoft qui seront publiés ce mardi 9 juin : 10 bulletins sont prévus, dont 6 exécutions de code à distance critiques ; Windows, IE et Office sont concernés. Juin sera donc un mois chargé pour les responsables sécurité et administrateurs (postes et serveurs.)&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/technet/security/bulletin/ms09-jun.mspx" href="http://www.microsoft.com/technet/security/bulletin/ms09-jun.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/ms09-jun.mspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;A mardi soir pour les bulletins définitifs.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3250698" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Le guide de sécurité d’Hyper-V</title><link>http://blogs.technet.com/pascals/archive/2009/04/03/le-guide-de-s-curit-d-hyper-v.aspx</link><pubDate>Fri, 03 Apr 2009 15:24:46 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3221992</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3221992.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3221992</wfw:commentRss><description>&lt;p&gt;Le &lt;em&gt;Hyper-V Security Guide&lt;/em&gt; vient d’être publié :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://go.microsoft.com/fwlink/?LinkId=140066" href="http://go.microsoft.com/fwlink/?LinkId=140066"&gt;http://go.microsoft.com/fwlink/?LinkId=140066&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Ce guide est structuré en trois parties :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Sécurisation d’Hyper-V&lt;/li&gt;    &lt;li&gt;Délégation de l’administration des machines virtuelles&lt;/li&gt;    &lt;li&gt;Protection des machines virtuelles&lt;/li&gt; &lt;/ul&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3221992" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Virtualisation/default.aspx">Virtualisation</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category></item></channel></rss>