Vous êtes joyeux, vous chantez et sifflotez les mains dans les poches. Que néni ...
Pour votre édification et pour détruire votre bonne humeur, lisez ceci :
Mise à jour de la sécurité pour Microsoft Windows Millenium (Me)
20 problèmes de sécurité ont été identifiés.
Vous pouvez renforcer la protection de votre ordinateur en installant les mises à jour de
Microsoft :
Enfin c'est pas sûr, vous pouvez toujours essayer...
- Un de ces problèmes permet à une personne malveillante d'exécuter des commandes sur
un ordinateur équipé du Lecteur Windows Media®.
- problème de sécurité dans Microsoft DirectX. Ce problème
permet à une personne malveillante d'exécuter des programmes sur un ordinateur équipé de
Microsoft Windows. Cette personne va dans un premier temps vous envoyer un courrier
électronique ou vous entraîner à visiter un site Web malveillant.
- 823559 :
Ce problème permet à une personne malveillante d'endommager les données d'un système
Microsoft Windows et d'effectuer diverses opérations. Un utilisateur mal intentionné peut,
par exemple, exécuter un code sur le système.
- 816093 : faille dans la machine virtuelle Microsoft (Microsoft VM).
- 814078 : faille dans Microsoft Jscript version 5.5, Windows 98, Windows Millennium Edition,
Windows NT 4.0.
Cette faille permet à une personne malveillante d'exécuter des programmes sur un ordinateur
équipé de Microsoft® Windows®. Cette personne va dans un premier temps vous envoyer un
courrier électronique ou vous entraîner à visiter un site Web malveillant.
- Q329414 : faille dans MDAC 2.5, composant Windows MDAC (Microsoft Data Access Component).
Protéger votre ordinateur Windows. Consultez le Bulletin de sécurité
Microsoft associé à l'adresse http://www.microsoft.com/security.
- Q329048 : faille « Unchecked Buffer in File Decompression Functions » de Windows
Millennium Edition (Windows Me). Téléchargez-la maintenant pour éviter qu'un fichier conçu par
un utilisateur malveillant n'entraîne l'exécution d'un code non autorisé sur votre ordinateur.
- Q329115 : faille « Certificate Validation Flaw Could Enable Identity Spoofing » sous
Windows Millennium Edition (Windows Me). Téléchargez-la maintenant pour éviter qu'une personne
malveillante ne tente d'usurper votre identité à l'aide de certificats.
- Q323172 : faille « Flaw in Digital Certificate Enrollment Component Allows Certificate
Deletion » sous Windows Me. Téléchargez-la maintenant pour éviter qu'un site Web ou qu'un
courrier électronique HTML ne supprime des certificats numériques de votre ordinateur et ne
vous empêche d'utiliser les services auxquels ces certificats sont associés.
- Q323255 : faille « Unchecked buffer in HTML Help can lead to Code Execution » sous Windows
Millennium Edition (Windows Me). Téléchargez-la maintenant pour éviter qu'une personne
malveillante n'exécute un programme non autorisé sur l'ordinateur.
- Q320920 : La mise à jour « 26 June 2002 Cumulative Patch for Windows Media Player »
élimine plusieurs failles du Lecteur Windows Media 6.4. Téléchargez-la maintenant pour éviter
qu'une personne malveillante n'exécute un code sur votre ordinateur. Cet élément a été mis à
jour depuis sa publication en juin 2002. Microsoft recommande d'installer cette version, même
si vous l'avez installée lors de sa première publication.
- 14 février 2002 (Internet Explorer 5.5) : faille « Incorrect VBScript Handling in
Internet Explorer can Allow Web Pages to Read Local Files » de Internet Explorer 5.5 et de
Windows Millennium Edition (Windows Me), Windows 98 ou Windows NT® 4.0, comme l'explique le
Bulletin de sécurité Microsoft MS02-009. Téléchargez-la maintenant pour empêcher un utilisateur
malveillant d'utiliser un site Web non autorisé pour lire des fichiers sur votre ordinateur
local
- 20 novembre 2001 : faille de sécurité « Le processeur .asf du Lecteur Windows Media
contient une zone de mémoire tampon non vérifiée » du Lecteur Windows Media, de Windows
Millennium Edition (Windows Me) et de Windows 2000, comme expliqué dans le Bulletin de
sécurité Microsoft MS01-056. Téléchargez-la dès maintenant pour empêcher tout utilisateur
malintentionné d'exécuter du code de son choix sur votre ordinateur.
- 2 avril 2001 : vulnérabilité de la sécurité « Erroneous VeriSign-Issued Digital
Certificates Pose Spoofing Hazard », comme expliqué dans le Bulletin de sécurité Microsoft
MS01-017. Téléchargez-la maintenant pour empêcher un utilisateur non autorisé d'apposer la
signature numérique de Microsoft Corporation dans des programmes afin d'exécuter du code
sur votre ordinateur
- fonction Restauration du système de Windows Me*
problème récemment identifié concernant la fonction Restauration du système dans Windows
Millennium Edition (Windows Me), comme expliqué dans l'article Q290700 de la Base de
connaissances (KB) Microsoft.
Ce problême commun aux nouveaux Windows est la porte ouverte à de nombreux vers (Worm) destructeurs,
qui même s'ils ont été éliminés par un anti-virus, se réactivent à chaque redémarrage de Windows.
- problème d'accès au niveau partage sous Windows :
vulnérabilité « Windows Share Level Password » (mot de passe au niveau partage sous Windows) dans Windows
Millennium Edition (Windows Me). Si un ordinateur connecté en réseau, et dont la fonction
Partage de fichiers et d'imprimantes est activée, contient au moins un dossier partagé
protégé par mot de passe, un utilisateur du réseau peut accéder au dossier sans autorisation.
Cette vulnérabilité est due à la manière dont la fonction de mot de passe de l'accès au niveau
partage est mise en oeuvre sur les ordinateurs Windows Me. Un utilisateur malveillant peut
exploiter cette vulnérabilité et se servir d'un utilitaire client spécifique pour accéder
à un dossier partagé sans en connaître le mot de passe complet, et extraire, modifier ou
supprimer n'importe quel fichier du dossier. Téléchargez cette mise à jour maintenant pour
empêcher toute personne non autorisée d'accéder aux fichiers partagés sur un réseau utilisant
une sécurité du niveau partage.
- 811630 : Mise à jour critique (Windows Me)
Cette mise à jour permet aux applications d'accéder aux aides HTML dans un nouveau mode
restreint. Les mises à jour futures de Internet Explorer nécessiteront cette nouvelle
fonctionnalité.
- 812709 : (Windows Me)
problème de sécurité dans le Centre d'aide et de support de Microsoft Windows® Me. Ce problème
permet à une personne malveillante de lire des fichiers ou d'exécuter des programmes sur un
ordinateur ayant visité son site Web.
Après son installation, l'élément ne peut pas être supprimé.
__________________________________________________________________
mais peut-être, êtes vous vous-même une personne malveillante, vous qui utilisez Windows.
ou peut-être est-ce Windows qui est particulièrement malveillant avec nous tous, pauvres petits vermisseaux.
moi, par exemple, quand je ne fais pas le test de Denis, je vois des malveillants partout...