PORTAILS DE L'ADMINISTRATION Gouvernement Service public Légifrance
Portail officiel de la sécurité informatique - ANSSI - République française

Portail officiel de la sécurité informatique - ANSSI - République française

Actualités  >  Technique

Microsoft Windows : Mise à jour exceptionnelle

24 octobre 2008  20:18

[article actualisé le 24 octobre à 18:00]

Jeudi 23 octobre 2008, l’éditeur Microsoft a publié sur son site une mise à jour exceptionnelle.

Ce correctif corrige une vulnérabilité particulièrement importante qui justifie de mettre à jour sans délai les systèmes concernés (Windows XP, Vista, ...). La mise à jour des ordinateurs est d’autant plus importante que les premiers cas de programmes malveillants exploitant cette vulnérabilité circulent déjà sur l’Internet.

Les utilisateurs ayant activé la mise à jour automatique de Windows bénéficient du correctif et sont donc protégés de ces codes malveillants. Il est rappelé, notamment aux utilisateurs individuels, que l’activation de cette fonction primordiale permet d’obtenir sans délai des correctifs pour leur système.

Les utilisateurs de Windows Vista ou de Windows Server 2008 sont moins exposés au risque mais il reste impératif d’appliquer le correctif.

Les utilisateurs de Windows XP Service Pack2 dont le pare-feu est activé et qui n’ont pas autorisé le partage de fichiers et d’imprimantes sont protégés. Mais il reste impératif d’appliquer le correctif.

Attention : comme toujours, il convient de rejeter et d’effacer tout courriel qui proposerait une mise à jour en suivant un lien ou en pièce jointe - et de n’ouvrir sous aucun prétexte ladite pièce jointe.

En effet, les éditeurs de logiciels n’utilisent jamais cette méthode pour diffuser des correctifs. Il s’agit généralement de faux messages visant à installer des chevaux de Troie. Le COSSI signale d’ailleurs que de fausses mises à jour circulent déjà.

Pour en savoir plus :
- Mises à jour de sécurité
- Configurer la mise à jour automatique de Windows Vista
- Article du Bulletin d’actualité du CERTA sur la vulnérabilité
- Avis du CERTA


RÉPUBLIQUE FRANÇAISE | SGDSN | ANSSI © 2010 | Informations éditeur