Patch Tuesday : nombreuses mises à jour pour les produits Microsoft

Patch Tuesday : nombreuses mises à jour pour les produits Microsoft

Même la Surface Pro, dont on attend toujours une date de commercialisation

Avatar de l'auteur
Vincent Hermann

Publié dans

Logiciel

13/03/2013 3 minutes
26

Patch Tuesday : nombreuses mises à jour pour les produits Microsoft

Comme chaque deuxième mardi du mois, Microsoft a publié une série de mises à jour pour combler des failles de sécurité dans ses divers produits. Cependant, d’autres ajouts ont été diffusés, à commencer par le changement de comportement d’Internet Explorer 10 sur le contenu Flash. Les tablettes Surface et Surface Pro ont de leur côté reçu des améliorations spécifiques.

microsoft bulletins mars 2013

Sept bulletins, dont quatre critiques

Microsoft a publié cette nuit sept bulletins de sécurité, dont quatre sont critiques :

  • MS13-021 : un correctif cumulatif pour Internet Explorer colmatant neuf failles. À l’aide d’une page web spécialement conçue, un attaquant pourrait exécuter un code arbitraire et obtenir les mêmes droits que l’utilisateur actif (pas d’escalade).
  • MS13-022 : corrige une vulnérabilité critique dans Silverlight. Une application Silverlight spécialement conçue et hébergée au sein d’une page web pourrait permettre l’exécution d’un code arbitraire.
  • MS13-023 : corrige une vulnérabilité critique dans la visionneuse Visio 2010, exploitable via un document spécialement conçu. L’attaquant peut obtenir les mêmes droits que l’utilisateur actif.
  • MS13-024 : corrige quatre vulnérabilités critiques dans SharePoint et SharePoint Foundation. Via une URL spécialement conçue, un pirate pourrait obtenir une escalade de privilèges et gagner en théorie le contrôle de la machine.

Trois autres bulletins, considérés comme importants, concernent OneNote, Outlook pour OS X et les pilotes en mode noyau dans Windows.

Changement d'attitude pour le contenu Flash dans Internet Explorer 10 Modern UI 

Plusieurs autres mises à jour ont également été diffusées. C’est le cas notamment d’une modification dont nous avons parlée hier : l’activation du Flash pour l’ensemble des sites à l’exception de ceux qui figureront sur une liste noire. Il s’agit pour rappel d’une inversion de la méthode utilisée par Microsoft jusqu’ici puisque Internet Explorer 10 en version Modern UI n’exécutait le contenu Flash que pour les sites figurant sur une liste. Des sites très fréquentés et incontournables tels que YouTube.

L'arrivée du Windows To Go pour la Surface Pro 

Microsoft a publié également des mises à jour spécifiques pour ses deux tablettes Surface. La version RT reçoit par exemple plusieurs correctifs dédiés au Wi-Fi, à la gestion du roaming ou encore des scénarios de connexion limitée. La gestion de la frappe pour les Type et Touch Cover a également été améliorée. D’autres soucis ont été corrigés, comme une coupure aléatoire du son.

 

La Surface Pro reçoit elle aussi des corrections, en partie d’ailleurs identiques à celles de la Surface RT. Elle ajoute cependant une fonctionnalité propre : la prise en charge de Windows To Go. Les utilisateurs qui sont munis d’une clé USB embarquant leur Windows Pro pourront donc s’en servir directement sur la tablette.

 

Toutes ces mises à jour sont disponibles au téléchargement depuis Windows Update.

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Sept bulletins, dont quatre critiques

Fermer

Commentaires (26)


Le 13/03/2013 à 11h 14

Enfin WIE10 sur W7 : Bonne nouvelle :)




corrige une vulnérabilité critique dans Silverlight.





Sans prendre à Silverlight… C’est moche ! <img data-src=" /> Est-ce que je m’en prends aux handicapés moi ? Non ! <img data-src=" />



<img data-src=" /><img data-src=" />





L’arrivée du Windows To Go pour la Surface Pro





Surface Pro, c’est une Win Pro nan ? Si oui, à quand Win To Go sur tous les Windows Pro ? (neeeeed !)








John Shaft a écrit :



Surface Pro, c’est une Win Pro nan ? Si oui, à quand Win To Go sur tous les Windows Pro ? (neeeeed !)





Je pense qu’ils ont rajouté le boot sur usb (donc booter sur du windows to go). La fonctionnalité reste réservée à Windows 8 Enterprise.









actionthomas a écrit :



Je pense qu’ils ont rajouté le boot sur usb (donc booter sur du windows to go). La fonctionnalité reste réservée à Windows 8 Enterprise.









Ah oui, en relisant la news, ça a plus l’air d’être ça.



Damned. Ce qui semble être la meilleure fonctionnalité de Win 8, réservée aux Entreprise <img data-src=" />









actionthomas a écrit :



Je pense qu’ils ont rajouté le boot sur usb (donc booter sur du windows to go). La fonctionnalité reste réservée à Windows 8 Enterprise.





Oui, c’est exactement çà.









John Shaft a écrit :



Ah oui, en relisant la news, ça a plus l’air d’être ça.



Damned. Ce qui semble être la meilleure fonctionnalité de Win 8, réservée aux Entreprise <img data-src=" />





Pour avoir une version Enterprise, c’est en effet pratique, mais faut une clé USB avec une capacité suffisante, Windows 8 prend environ 19Go avec toutes les mises à jour. Donc si on veut un Office dessus et quelques autres applis, faut prévoir 64Go pour la clé.









actionthomas a écrit :



Je pense qu’ils ont rajouté le boot sur usb (donc booter sur du windows to go). La fonctionnalité reste réservée à Windows 8 Enterprise.





En fait c’est le bootloader de Windows qui vérifie s’il y a une clé USB Windows To Go et qui boot dessus, sinon le secureboot ne serait pas utile….









John Shaft a écrit :



Sans prendre à Silverlight… C’est moche ! <img data-src=" /> Est-ce que je m’en prends aux handicapés moi ? Non ! <img data-src=" />







<img data-src=" />







John Shaft a écrit :



Ah oui, en relisant la news, ça a plus l’air d’être ça.



Damned. Ce qui semble être la meilleure fonctionnalité de Win 8, réservée aux Entreprise <img data-src=" />





Tu t’en servirais pour quoi ?



Vive linux <img data-src=" />



Bon ok je sort








RaYz a écrit :



<img data-src=" />







C’était volontaire ! <img data-src=" />



(ou pas ! <img data-src=" />)







RaYz a écrit :



Tu t’en servirais pour quoi ?







Clef de nettoyage pour les PC sur lesquels je suis amené à faire de la désinfection.



Et accessoirement pouvoir me balader avec un système et ma session toute prête dans ma poche pour les fois où je ne suis pas chez moi.



Bref, faire mon geek <img data-src=" />









John Shaft a écrit :



C’était volontaire ! <img data-src=" />



(ou pas ! <img data-src=" />)







Clef de nettoyage pour les PC sur lesquels je suis amené à faire de la désinfection.



Et accessoirement pouvoir me balader avec un système et ma session toute prête dans ma poche pour les fois où je ne suis pas chez moi.



Bref, faire mon geek <img data-src=" />





Oui pour ça, ça peut être pratique <img data-src=" />

Après pour du nettoyage tu peux très bien avoir ton pack de logiciels portables sur une clé.









John Shaft a écrit :



C’était volontaire ! <img data-src=" />



(ou pas ! <img data-src=" />)







Clef de nettoyage pour les PC sur lesquels je suis amené à faire de la désinfection.



Et accessoirement pouvoir me balader avec un système et ma session toute prête dans ma poche pour les fois où je ne suis pas chez moi.



Bref, faire mon geek <img data-src=" />





Je n’ai pas encore trop bricolé là-dessus, mais avec Windows To Go tu ne peux pas accéder aux partitions du disque interne.

Cette fonctionnalité est faite pour avoir un “bureau” transportable avec les sécurités de l’entreprise.









MickeyFreeStyler a écrit :



Je n’ai pas encore trop bricolé là-dessus, mais avec Windows To Go tu ne peux pas accéder aux partitions du disque interne.







Ça perdrait de son intérêt (pour moi) du coup <img data-src=" />



Reste le côté “mon système dans la poche”



Suis-je le seul, pour IE10 à avoir un étrange “Windows Internet explorer 9” dans la liste ? <img data-src=" />



Screenshot.








MickeyFreeStyler a écrit :



Je n’ai pas encore trop bricolé là-dessus, mais avec Windows To Go tu ne peux pas accéder aux partitions du disque interne.

Cette fonctionnalité est faite pour avoir un “bureau” transportable avec les sécurités de l’entreprise.





Bien sûr que si. Mais il faut manuellement déverrouiller l’accès dans le gestionnaire de disque.







Même la Surface Pro, dont on attend toujours une date de commercialisation





Sous-titre dredi staïle <img data-src=" />








sans sucre a écrit :



Vive linux <img data-src=" />



Bon ok je sort







Sérieusement, moi je me demande s’ils proposent linux ds leur correctif <img data-src=" />



Oui, ces derniers temps on en voit bcp qui vont sur la moindre news avec un appareil sous win8 pour demander si la version avec linux existe, alors qu’en fait, l’appareil ne les intéressent pas plus que ça…



Bizarrement ils n’ont pas posé la question ici, alors je le fait à leur place.<img data-src=" />









Porkepix a écrit :



Suis-je le seul, pour IE10 à avoir un étrange “Windows Internet explorer 9” dans la liste ? <img data-src=" />



Screenshot.





Epic ! \o/ <img data-src=" />









Porkepix a écrit :



Suis-je le seul, pour IE10 à avoir un étrange “Windows Internet explorer 9” dans la liste ? <img data-src=" />



Screenshot.







Non, ça m’a surpris aussi, ceci dit dans la description ils indiquent bien IE10, et ça installe a priori le bon (installé ce matin, mon IE est bien passé en 10.X).



IE10 sort à pic avec le Ma-Config.com sans activeX avec du websocket dedans <img data-src=" />








Porkepix a écrit :



Suis-je le seul, pour IE10 à avoir un étrange “Windows Internet explorer 9” dans la liste ? <img data-src=" />



Screenshot.





Non, j’ai vu quelqu’un sur un forum qui a eu le même souci.

À mon avis, c’est juste une simple erreur dans le nom de la mise à jour, puisqu’il est bien indiqué IE10 dans la description et la personne a confirmé que ça lui a bien installé IE10.

Moi j’avais installé IE10 dès sa sortie, donc Windows update ne me l’a pas proposé.



Sinon, de mon côté, j’espère que je n’aurais plus le bug avec mon PC Windows 8 (le mois dernier, j’avais la mise à jour de sécurité cumulative pour IE10 qui flinguait systématiquement mon système dès que je l’installait).

La mise à jour qui me posait problème a disparu de la liste, remplacée par une autre plus grosse (30Mo et des brouettes), mais je vais faire un ghost avec Acronis True image (que je pourrai restaurer en cas de bug) avant de lancer les mises à jour (à cause de mon bug, mon Windows update est en manuel depuis un mois).

Heureusement que je ne me sers pas d’IE10 régulièrement (uniquement de manière ponctuelle quand certains site bugguent avec Firefox), puisque celui-ci n’a pas bénéficié de sa mise à jour de février.



Merci Microsoft d’avoir enfin corriger ce bug du son qui se coupe et de connexion limité c’était vraiment saoulant!








chtiplayer a écrit :



Sinon, de mon côté, j’espère que je n’aurais plus le bug avec mon PC Windows 8.





Raté! Je viens de faire les mises à jour sur mon PC Windows 8, et rebelote!

Comme le mois dernier, la “mise à jour de sécurité cumulative pour IE10” flingue mon Windows (démarrage de Windows impossible).



Mais bon, je sais ce qu’il me reste à faire: restaurer le ghost que j’ai créé juste avant, réinstaller les mises à jour qui marchent et conserver Windows update en mode manuel (avec un IE que je ne peux visiblement plus mettre à jour et le centre de maintenance qui râle).



Quelqu’un ici est-il parvenu à installer cette mise à jour sans bug?









chtiplayer a écrit :



Raté! Je viens de faire les mises à jour sur mon PC Windows 8, et rebelote!

Comme le mois dernier, la “mise à jour de sécurité cumulative pour IE10” flingue mon Windows (démarrage de Windows impossible).



Mais bon, je sais ce qu’il me reste à faire: restaurer le ghost que j’ai créé juste avant, réinstaller les mises à jour qui marchent et conserver Windows update en mode manuel (avec un IE que je ne peux visiblement plus mettre à jour et le centre de maintenance qui râle).



Quelqu’un ici est-il parvenu à installer cette mise à jour sans bug?







Ton installe etait clean ou en maj depuis 7 ?









arno53 a écrit :



Ton installe etait clean ou en maj depuis 7 ?





Installation clean (par principe, je ne fais jamais de mise à niveau depuis une version précédente).



Moi j’arrive pas a installer IE10, il met échec à chaque fois que j’essaie d’installer.



Sous win7 64b