Correctifs pour failles critiques de Windows et d'Internet Explorer
La mouture août 2005 des mises à jour mensuelles de Microsoft comporte six bulletins de sécurité dont trois décrivent des failles de gravité «critique».
Le
bulletin MS05-038 révèle des failles critiques de certaines versions d'Internet Explorer (5.01 ou ultérieures) quand elles sont couplées à des moutures de Windows 2000 et XP, parfois même avec le «service pack» 2 dans ce dernier cas. Le correctif proposé, qui colmate notamment une brèche permettant l'exécution d'instructions à distance après l'affichage d'images Jpeg malveillantes, est une mise à jour cumulative (896727) pour le navigateur Web de Microsoft.
Également au menu, une brèche de la fonctionnalité
Plug and Play, qui serait importante sous Windows XP mais critique sous Windows 2000. Voir les détails dans le
bulletin MS05-039.
Une troisième faille, de gravité modérée à critique en fonction de la version du système d'exploitation, affecte le programme d'impression désynchronisée (
print spooler) dans Windows 2000 SP4 et Windows XP SP1 et SP2. Le
bulletin MS05-043, tout comme les deux autres mentionnés ci-dessus, recommande l'application immédiate des mises à jour, qu'on peut notamment télécharger du site
Windows Update.
Les trois derniers bulletins de sécurité d'août 2005 font référence à des vulnérabilités de gravité importante ou modérée. Tous les détails chez
Microsoft.