<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hamza Security Blog &#187; Patch</title>
	<atom:link href="http://www.hamza.ma/tag/patch/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.hamza.ma</link>
	<description>Les dernières tendances, tactiques, stratégies, recherches, et évaluation de la Sécurité des Systèmes d&#039;Information</description>
	<lastBuildDate>Tue, 29 Nov 2011 15:32:28 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Attaques critiques contre Internet Explorer 6 et 7 sans patch</title>
		<link>http://www.hamza.ma/0-day/attaques-critiques-contre-internet-explorer-6-et-7-sans-patch/</link>
		<comments>http://www.hamza.ma/0-day/attaques-critiques-contre-internet-explorer-6-et-7-sans-patch/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 20:32:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[0-DAY]]></category>
		<category><![CDATA[Exploits]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[Vulnérabilités]]></category>

		<guid isPermaLink="false">http://www.hamza.ma/?p=1177</guid>
		<description><![CDATA[Microsoft met en garde contre une vulnérabilité non corrigée dans Internet Explorer 6 et 7, qui est déjà activement exploitée dans des attaques ciblées grâce à l’exploit publié que vous pouvez retrouver ici pour infecter les PC Windows avec un cheval de Troie.
Selon Microsoft, le problème est provoqué par  des pointeurs incorrectement supprimés, qui ...]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.microsoft.com/technet/security/advisory/981374.mspx" target="_BLANK">Microsoft</a> met en garde contre une vulnérabilité non corrigée dans Internet Explorer 6 et 7, qui est déjà activement exploitée dans des attaques ciblées grâce à l’exploit publié que vous pouvez retrouver <a href="http://www.rec-sec.com/exploits/ie_iepeers_wild.txt" target="_BLANK">ici</a> pour infecter les PC Windows avec un cheval de Troie.</p>
<p> <div id="attachment_1178" class="wp-caption aligncenter" style="width: 553px"><img class="size-full wp-image-1178" title="IE_6_7_last_Vuln" src="http://www.hamza.ma/wp-content/uploads/2010/03/IE_6_7_last_Vuln.png" alt="IE_6_7_last_Vuln" width="543" height="321" /><p class="wp-caption-text">IE_6_7_last_Vuln</p></div>
<p>Selon Microsoft, le problème est provoqué par  des pointeurs incorrectement supprimés, qui sont encore accessibles après les que les objets soient  libérés. Le code injecté s&#8217;exécute avec les privilèges utilisateur. Le bug est dans le composant l&#8217;iepeers.dll .</p>
<p>Microsoft affirme qu&#8217;elle «continuera de surveiller » la situation,  À l&#8217;issue de leur enquête, ils décideront ou non de publier un patch hors- cycle. Ils recommandent aussi aux utilisateurs de passer à Internet Explorer 8 car il n&#8217;est pas affecté. Aussi, le mode protégé dans Internet Explorer sur Windows Vista ou version ultérieure du Système d’exploitation Windows limite l&#8217;impact de cette attaque, car une attaque réussie donne des droits très limités au système.</p>
<p>Les utilisateurs peuvent également passer à Firefox, Opera, Chrome ou Safari. Toutefois, même si ces navigateurs ont des failles, mais ils ne sont pas actuellement attaqués.<br /> Pour contourner ce problème, Microsoft recommande de restreindre les autorisations sur  le composant défectueux  iepeers.dll  .Toutefois, cette méthode peut restreindre  certaines fonctions.</p>
<p>« Un FIX IT » est disponible sur le site de <a href="http://support.microsoft.com/kb/981374" target="_BLANK">Microsoft</a> est il  est très recommandé de l&#8217;appliquer .</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Attaques+critiques+contre+Internet+Explorer+6+et+7+sans+patch+-+http://b2l.me/jr9r2&amp;source=shareaholic" rel="nofollow" class="external" title="Tweetez-le !">Tweetez-le !</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.hamza.ma/0-day/attaques-critiques-contre-internet-explorer-6-et-7-sans-patch/&amp;t=Attaques+critiques+contre+Internet+Explorer+6+et+7+sans+patch" rel="nofollow" class="external" title="Partagez-le sur Facebook">Partagez-le sur Facebook</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.hamza.ma/0-day/attaques-critiques-contre-internet-explorer-6-et-7-sans-patch/&amp;n=Attaques+critiques+contre+Internet+Explorer+6+et+7+sans+patch&amp;pli=1" rel="nofollow" class="external" title="Bloguez cet article surBlogger">Bloguez cet article surBlogger</a>
		</li>
		<li class="shr-yahoomail">
			<a href="http://compose.mail.yahoo.com/?Subject=Attaques+critiques+contre+Internet+Explorer+6+et+7+sans+patch&amp;body=Link: http://www.hamza.ma/0-day/attaques-critiques-contre-internet-explorer-6-et-7-sans-patch/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Microsoft%20met%20en%20garde%20contre%20une%20vuln%C3%A9rabilit%C3%A9%20non%20corrig%C3%A9e%20dans%20Internet%20Explorer%206%20et%207%2C%20qui%20est%20d%C3%A9j%C3%A0%20activement%20exploit%C3%A9e%20dans%20des%20attaques%20cibl%C3%A9es%20gr%C3%A2ce%20%C3%A0%20l%E2%80%99exploit%20publi%C3%A9%20que%20vous%20pouvez%20retrouver%20ici%20pour%20infecter%20les%20PC%20Windows%20avec%20un%20cheval%20de%20Troie.%20Selon%20Microsoft%2C%20le%20probl%C3%A8" rel="nofollow" class="external" title="Email this via Yahoo! Mail">Email this via Yahoo! Mail</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.hamza.ma/0-day/attaques-critiques-contre-internet-explorer-6-et-7-sans-patch/&amp;title=Attaques+critiques+contre+Internet+Explorer+6+et+7+sans+patch" rel="nofollow" class="external" title="Partagez-le sur del.icio.us">Partagez-le sur del.icio.us</a>
		</li>
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.hamza.ma/0-day/attaques-critiques-contre-internet-explorer-6-et-7-sans-patch/&amp;title=Attaques+critiques+contre+Internet+Explorer+6+et+7+sans+patch&amp;summary=Microsoft%20met%20en%20garde%20contre%20une%20vuln%C3%A9rabilit%C3%A9%20non%20corrig%C3%A9e%20dans%20Internet%20Explorer%206%20et%207%2C%20qui%20est%20d%C3%A9j%C3%A0%20activement%20exploit%C3%A9e%20dans%20des%20attaques%20cibl%C3%A9es%20gr%C3%A2ce%20%C3%A0%20l%E2%80%99exploit%20publi%C3%A9%20que%20vous%20pouvez%20retrouver%20ici%20pour%20infecter%20les%20PC%20Windows%20avec%20un%20cheval%20de%20Troie.%20Selon%20Microsoft%2C%20le%20probl%C3%A8&amp;source=Hamza Security Blog" rel="nofollow" class="external" title="Partagez-le sur LinkedIn">Partagez-le sur LinkedIn</a>
		</li>
		<li class="shr-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://www.hamza.ma/0-day/attaques-critiques-contre-internet-explorer-6-et-7-sans-patch/&amp;title=Attaques+critiques+contre+Internet+Explorer+6+et+7+sans+patch" rel="nofollow" class="external" title="Tomber sur un bon truc ? Partagez cet article sur StumbleUpon">Tomber sur un bon truc ? Partagez cet article sur StumbleUpon</a>
		</li>
		<li class="shr-technorati">
			<a href="http://technorati.com/faves?add=http://www.hamza.ma/0-day/attaques-critiques-contre-internet-explorer-6-et-7-sans-patch/" rel="nofollow" class="external" title="Partagez-le sur Technorati">Partagez-le sur Technorati</a>
		</li>
		<li class="shr-wikio">
			<a href="" rel="nofollow" class="external" title=""></a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Attaques%20critiques%20contre%20Internet%20Explorer%206%20et%207%20sans%20patch%22&amp;body=Link: http://www.hamza.ma/0-day/attaques-critiques-contre-internet-explorer-6-et-7-sans-patch/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Microsoft%20met%20en%20garde%20contre%20une%20vuln%C3%A9rabilit%C3%A9%20non%20corrig%C3%A9e%20dans%20Internet%20Explorer%206%20et%207%2C%20qui%20est%20d%C3%A9j%C3%A0%20activement%20exploit%C3%A9e%20dans%20des%20attaques%20cibl%C3%A9es%20gr%C3%A2ce%20%C3%A0%20l%E2%80%99exploit%20publi%C3%A9%20que%20vous%20pouvez%20retrouver%20ici%20pour%20infecter%20les%20PC%20Windows%20avec%20un%20cheval%20de%20Troie.%20Selon%20Microsoft%2C%20le%20probl%C3%A8" rel="nofollow" class="external" title="Envoyer cet article à un ami ?">Envoyer cet article à un ami ?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://www.hamza.ma/0-day/attaques-critiques-contre-internet-explorer-6-et-7-sans-patch/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Correctif pour la vulnérabilité 0-Day Internet Explorer , Appliquer immédiatement</title>
		<link>http://www.hamza.ma/securite-news/correctif-pour-la-vulnerabilite-internet-explorer-appliquer-immediatement/</link>
		<comments>http://www.hamza.ma/securite-news/correctif-pour-la-vulnerabilite-internet-explorer-appliquer-immediatement/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 13:14:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sécurité News]]></category>
		<category><![CDATA[0-DAY]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Patch]]></category>

		<guid isPermaLink="false">http://www.hamza.ma/?p=999</guid>
		<description><![CDATA[Cette mise à jour de sécurité est obligatoire  pour toutes les versions d&#8217;Internet Explorer:

Internet Explorer 5.01 
Internet Explorer 6 
Internet Explorer 6 Service Pack 1 
Internet Explorer 7 
Internet Explorer 8 

 
Cette  mise à jour de sécurité corrige la vulnérabilité , traité dans l’article précédent, en modifiant la façon dont Internet Explorer ...]]></description>
			<content:encoded><![CDATA[<p>Cette mise à jour de sécurité est obligatoire  pour toutes les versions d&#8217;Internet Explorer:</p>
<ul>
<li>Internet Explorer 5.01 </li>
<li>Internet Explorer 6 </li>
<li>Internet Explorer 6 Service Pack 1 </li>
<li>Internet Explorer 7 </li>
<li>Internet Explorer 8 </li>
</ul>
<p> <span id="more-999"></span><div id="attachment_1001" class="wp-caption aligncenter" style="width: 475px"><img class="size-full wp-image-1001" title="Ie_2010_Patch" src="http://www.hamza.ma/wp-content/uploads/2010/01/Ie_2010_Patch.png" alt="Ie_2010_Patch" width="465" height="213" /><p class="wp-caption-text">IE 2010 Patch</p></div>
<p>Cette  mise à jour de sécurité corrige la <a href="http://www.hamza.ma/0-day/attaques-critiques-contre-la-vulnerabilite-0-day-internet-explorer/" target="_blank">vulnérabilité , traité dans l’article précédent,</a> en modifiant la façon dont Internet Explorer gère les objets en mémoire, valide les paramètres d&#8217;entrée, et les filtres d’attributs HTML .</p>
<p>Choisissez votre version et cliquer pour télécharger le correctif .</p>
<ul>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=51e99e4f-1670-4b12-a9fe-e0ccf50cdabc" target="_BLANK"> Internet Explorer 5.01 SP4 </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=a38aa9d0-c3fe-4d41-8805-7d5370263c1b" target="_BLANK"> Internet Explorer 6 SP1 </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=207eecad-6e84-48e6-ae18-6794a3618ee0" target="_BLANK"> Internet Explorer for Windows XP 32-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=eb2d8055-4d50-4f83-82b8-055c7b8f5422" target="_BLANK"> Internet Explorer for Windows XP 64-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=3510c7d8-7e8f-479e-b6f9-5745a845664d" target="_BLANK"> Internet Explorer 7 for Windows XP 32-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=cc5aea0b-e553-4f7f-a2cc-cba41bb87ae7" target="_BLANK"> Internet Explorer 7 for Windows XP 64-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=7c2948fb-f486-4801-bc21-bbf40d5a78c2" target="_BLANK"> Internet Explorer 8 for Windows XP 32-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=41b83fad-948b-4a9c-80ed-9c5a60bd35b4" target="_BLANK"> Internet Explorer 8 for Windows XP 64-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=fea91227-44ad-4549-8732-497a8ceff870" target="_BLANK"> Internet Explorer for Windows Server 2003 32-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=633e63f4-605b-43c4-8a4b-2730312a1c72" target="_BLANK"> Internet Explorer for Windows Server 2003 64-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=b9308d50-ca66-43ff-9dc5-d05c90baa764" target="_BLANK"> Internet Explorer for Windows Server 2003 Itanium </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=14726445-3ff4-463c-9fc1-c9b758079aca" target="_BLANK"> Internet Explorer 7 for Windows Server 2003 32-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=c8742230-16d8-4b2f-bd3e-8834c759856b" target="_BLANK"> Internet Explorer 7 for Windows Server 2003 64-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=5622f223-df9c-4a6a-bdf0-feebaf9920fd" target="_BLANK"> Internet Explorer 7 for Windows Server 2003 Itanium </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=7d480c87-2ca9-4505-a59d-a6d73d001fa5" target="_BLANK"> Internet Explorer 8 for Windows Server 2003 </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=3e2e740b-8417-4758-8468-15221249ec71" target="_BLANK"> Internet Explorer 8 for Windows Server 2003 64-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=92495551-dedd-43d4-bb3a-51028bc5c6d6" target="_BLANK"> Internet Explorer 7 for Windows Vista 32-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=3cb139b3-59f4-44ef-9911-4dd4e3b83e7d" target="_BLANK"> Internet Explorer 7 for Windows Vista 64-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=5e2cbd7d-f64f-49e5-a159-1965ebfe2a92" target="_BLANK"> Internet Explorer 8 for Windows Vista 32-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=b7a7e8e7-f4c5-459d-ab6c-05a192e1e3f9" target="_BLANK"> Internet Explorer 8 for Windows Vista 64-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=8c4c91ec-1b2b-4176-bd77-45245b590329" target="_BLANK"> Internet Explorer 7 for Windows Server 2008 32-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=4f9975b8-3f91-4116-9200-ef55ece75854" target="_BLANK"> Internet Explorer 7 for Windows Server 2008 64-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=9395547f-b620-4cbd-9ff5-11b76cd73859" target="_BLANK"> Internet Explorer 7 for Windows Server 2008 Itanium </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=f5ce8582-af63-4870-bee3-0abeeefa1458" target="_BLANK"> Internet Explorer 8 for Windows Server 2008 32-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=be11981c-d286-4e3c-94bf-d4e67a975d5a" target="_BLANK"> Internet Explorer 8 for Windows Server 2008 64-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=278443c1-15dc-436b-893b-ffea6d29d16d" target="_BLANK"> Internet Explorer 8 for Windows 7 32-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=a584cd0f-2e05-4e36-8858-0ffead637162" target="_BLANK"> Internet Explorer 8 for Windows 7 64-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=d3386793-a594-4bc5-8308-28b561d43087" target="_BLANK"> Internet Explorer 8 for Windows Server 2008 R2 64-bit </a> </li>
<li> <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=9d137bab-8312-4240-af74-c65ba652fde0" target="_BLANK"> Internet Explorer 8 for Windows Server 2008 R2 Itanium </a> </li>
</ul>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Correctif+pour+la+vuln%C3%A9rabilit%C3%A9+0-Day+Internet+Explorer+%2C+Appliquer+imm%C3%A9diate%5B..%5D+-+http://b2l.me/edpyz&amp;source=shareaholic" rel="nofollow" class="external" title="Tweetez-le !">Tweetez-le !</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.hamza.ma/securite-news/correctif-pour-la-vulnerabilite-internet-explorer-appliquer-immediatement/&amp;t=Correctif+pour+la+vuln%C3%A9rabilit%C3%A9+0-Day+Internet+Explorer+%2C+Appliquer+imm%C3%A9diatement+" rel="nofollow" class="external" title="Partagez-le sur Facebook">Partagez-le sur Facebook</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.hamza.ma/securite-news/correctif-pour-la-vulnerabilite-internet-explorer-appliquer-immediatement/&amp;n=Correctif+pour+la+vuln%C3%A9rabilit%C3%A9+0-Day+Internet+Explorer+%2C+Appliquer+imm%C3%A9diatement+&amp;pli=1" rel="nofollow" class="external" title="Bloguez cet article surBlogger">Bloguez cet article surBlogger</a>
		</li>
		<li class="shr-yahoomail">
			<a href="http://compose.mail.yahoo.com/?Subject=Correctif+pour+la+vuln%C3%A9rabilit%C3%A9+0-Day+Internet+Explorer+%2C+Appliquer+imm%C3%A9diatement+&amp;body=Link: http://www.hamza.ma/securite-news/correctif-pour-la-vulnerabilite-internet-explorer-appliquer-immediatement/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Cette%20mise%20%C3%A0%20jour%20de%20s%C3%A9curit%C3%A9%20est%20obligatoire%20%20pour%20toutes%20les%20versions%20d%27Internet%20Explorer%3A%20%20Internet%20Explorer%205.01%20%20Internet%20Explorer%206%20%20Internet%20Explorer%206%20Service%20Pack%201%20%20Internet%20Explorer%207%20%20Internet%20Explorer%208%20%20%20Cette%20%20mise%20%C3%A0%20jour%20de%20s%C3%A9curit%C3%A9%20corrige%20la%20vuln%C3%A9rabilit%C3%A9%20%2C%20trait%C3%A9%20dans%20l%E2%80" rel="nofollow" class="external" title="Email this via Yahoo! Mail">Email this via Yahoo! Mail</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.hamza.ma/securite-news/correctif-pour-la-vulnerabilite-internet-explorer-appliquer-immediatement/&amp;title=Correctif+pour+la+vuln%C3%A9rabilit%C3%A9+0-Day+Internet+Explorer+%2C+Appliquer+imm%C3%A9diatement+" rel="nofollow" class="external" title="Partagez-le sur del.icio.us">Partagez-le sur del.icio.us</a>
		</li>
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.hamza.ma/securite-news/correctif-pour-la-vulnerabilite-internet-explorer-appliquer-immediatement/&amp;title=Correctif+pour+la+vuln%C3%A9rabilit%C3%A9+0-Day+Internet+Explorer+%2C+Appliquer+imm%C3%A9diatement+&amp;summary=Cette%20mise%20%C3%A0%20jour%20de%20s%C3%A9curit%C3%A9%20est%20obligatoire%20%20pour%20toutes%20les%20versions%20d%27Internet%20Explorer%3A%20%20Internet%20Explorer%205.01%20%20Internet%20Explorer%206%20%20Internet%20Explorer%206%20Service%20Pack%201%20%20Internet%20Explorer%207%20%20Internet%20Explorer%208%20%20%20Cette%20%20mise%20%C3%A0%20jour%20de%20s%C3%A9curit%C3%A9%20corrige%20la%20vuln%C3%A9rabilit%C3%A9%20%2C%20trait%C3%A9%20dans%20l%E2%80&amp;source=Hamza Security Blog" rel="nofollow" class="external" title="Partagez-le sur LinkedIn">Partagez-le sur LinkedIn</a>
		</li>
		<li class="shr-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://www.hamza.ma/securite-news/correctif-pour-la-vulnerabilite-internet-explorer-appliquer-immediatement/&amp;title=Correctif+pour+la+vuln%C3%A9rabilit%C3%A9+0-Day+Internet+Explorer+%2C+Appliquer+imm%C3%A9diatement+" rel="nofollow" class="external" title="Tomber sur un bon truc ? Partagez cet article sur StumbleUpon">Tomber sur un bon truc ? Partagez cet article sur StumbleUpon</a>
		</li>
		<li class="shr-technorati">
			<a href="http://technorati.com/faves?add=http://www.hamza.ma/securite-news/correctif-pour-la-vulnerabilite-internet-explorer-appliquer-immediatement/" rel="nofollow" class="external" title="Partagez-le sur Technorati">Partagez-le sur Technorati</a>
		</li>
		<li class="shr-wikio">
			<a href="" rel="nofollow" class="external" title=""></a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Correctif%20pour%20la%20vuln%C3%A9rabilit%C3%A9%200-Day%20Internet%20Explorer%20%2C%20Appliquer%20imm%C3%A9diatement%20%22&amp;body=Link: http://www.hamza.ma/securite-news/correctif-pour-la-vulnerabilite-internet-explorer-appliquer-immediatement/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Cette%20mise%20%C3%A0%20jour%20de%20s%C3%A9curit%C3%A9%20est%20obligatoire%20%20pour%20toutes%20les%20versions%20d%27Internet%20Explorer%3A%20%20Internet%20Explorer%205.01%20%20Internet%20Explorer%206%20%20Internet%20Explorer%206%20Service%20Pack%201%20%20Internet%20Explorer%207%20%20Internet%20Explorer%208%20%20%20Cette%20%20mise%20%C3%A0%20jour%20de%20s%C3%A9curit%C3%A9%20corrige%20la%20vuln%C3%A9rabilit%C3%A9%20%2C%20trait%C3%A9%20dans%20l%E2%80" rel="nofollow" class="external" title="Envoyer cet article à un ami ?">Envoyer cet article à un ami ?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://www.hamza.ma/securite-news/correctif-pour-la-vulnerabilite-internet-explorer-appliquer-immediatement/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Le Top des applications vulnérables 2009</title>
		<link>http://www.hamza.ma/etudes/le-top-des-applications-vulnerables-2009/</link>
		<comments>http://www.hamza.ma/etudes/le-top-des-applications-vulnerables-2009/#comments</comments>
		<pubDate>Mon, 21 Dec 2009 12:28:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Etudes]]></category>
		<category><![CDATA[0-DAY]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Apple Quicktime]]></category>
		<category><![CDATA[Mozilla Firefox]]></category>
		<category><![CDATA[opera]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[RealPlayer]]></category>
		<category><![CDATA[Sun Java]]></category>
		<category><![CDATA[Trillian]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://www.hamza.ma/?p=921</guid>
		<description><![CDATA[Bit9 a publié son rapport annuel contenant La liste des applications les plus utilisées et les plus vulnérables de 2009, publiée pour les professionnels qui sont chargés de  garantir la disponibilité et la sécurité du réseaux et des ordinateurs et en même temps traiter des comportements des utilisateurs qui téléchargent des logiciels vulnérables aux ...]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.bit9.com">Bit9</a> a publié son rapport annuel contenant La liste des applications les plus utilisées et les plus vulnérables de 2009, publiée pour les professionnels qui sont chargés de  garantir la disponibilité et la sécurité du réseaux et des ordinateurs et en même temps traiter des comportements des utilisateurs qui téléchargent des logiciels vulnérables aux attaques malveillantes.</p>
<p> <div id="attachment_924" class="wp-caption aligncenter" style="width: 408px"><img class="size-full wp-image-924" title="2009Vuln" src="http://www.hamza.ma/wp-content/uploads/2009/12/2009Vuln.jpg" alt="2009Vuln" width="398" height="226" /><p class="wp-caption-text">2009Vuln</p></div>
<p>Cette année les applications d’Adobe sont en tête de liste avec quatre applications identifiées dans la base de vulnérabilités officielle de l’US National Institute of Standards et Technology (NIST). <strong>Adobe Acrobat, Flash Player, Reader et Shockwave</strong> avec des vulnérabilités classées comme <strong> «très critique»</strong>, qui peuvent permettre à un attaquant distant d&#8217;exécuter du code arbitraire, corruption de la mémoire, déni de services ou crash de l&#8217;application.</p>
<p><strong>La liste comprend d’autres applications vulnérables:</strong></p>
<p> <span id="more-921"></span>
<ul>
<li> Apple Quicktime</li>
<li> Mozilla Firefox</li>
<li>Opera</li>
<li>RealPlayer</li>
<li>Sun Java</li>
<li>Trillian.</li>
</ul>
<p><strong>Les applications sur la liste répondent aux critères suivants:</strong></p>
<ul>
<li>S&#8217;exécute sur Microsoft Windows</li>
<li>Sont très utilisées et fréquemment téléchargées par des particuliers</li>
<li> Ne sont pas classées comme applications malveillantes par les entreprises IT et les éditeurs de sécurité</li>
<li>Contiennent au moins une vulnérabilité critique qui a été:
<ul>
<li>découverte après le 1 er Janvier 2009,</li>
<li>Enregistré dans la base de données officielle des  vulnérabilités du NIST avec un indice de gravité CVSS  élevé (entre 7.0-10.0).</li>
<li>Ne peut pas être automatiquement mis à jour via des outils d’entreprise tels que Microsoft SMS et WSUS.</li>
</ul>
</li>
</ul>
<p>Dans la plupart des cas, les fournisseurs ont sortie des correctifs pour éliminer les vulnérabilités identifiées, mais l&#8217;entreprise cours  toujours un risque parce que l&#8217;utilisateur final doit appliquer le patch lui même. Les entreprises et organismes gouvernementaux qui n&#8217;ont pas mis en place de contrôles ne sont pas capables de se protéger contre les attaques «zero-Days pour lesquelles  aucun  correctifs n’existent.</p>
<p>Cette étude  démontre l&#8217;importance du contrôle des applications, gestion des correctifs automatiques et les audits de vulnérabilités. En combinant les efforts de sécurité et en adoptant une approche multidimensionnelle à la gestion des risques informatiques ont peux  réduire considérablement les coûts associés à la perte de données,prolifération  des codes malveillants et violations de conformité.</p>
<blockquote><p>«Ces applications populaires sont fréquemment téléchargées sur  des ordinateurs portables et ordinateurs de bureau par les utilisateurs et peuvent présenter des risques très importants pour la sécurité» «Nous constatons  un nombre croissant d&#8217;applications dans l&#8217;entreprise qui crées des risques de sécurité et qui peuvent être évitées grâce à une meilleure visibilité sur l&#8217;ensemble des poste utilisateurs  , gestion de patchs  centralisé, mais aussi des  processus de gestion de liste blanche afin d&#8217;empêcher l&#8217;utilisation de logiciels non autorisés et potentiellement destructeurs. <strong>a déclaré Tom Murphy, directeur de la stratégie, Bit9</strong></p>
</blockquote>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Le+Top+des+applications+vuln%C3%A9rables+2009+-+http://b2l.me/bxq7k&amp;source=shareaholic" rel="nofollow" class="external" title="Tweetez-le !">Tweetez-le !</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.hamza.ma/etudes/le-top-des-applications-vulnerables-2009/&amp;t=Le+Top+des+applications+vuln%C3%A9rables+2009" rel="nofollow" class="external" title="Partagez-le sur Facebook">Partagez-le sur Facebook</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.hamza.ma/etudes/le-top-des-applications-vulnerables-2009/&amp;n=Le+Top+des+applications+vuln%C3%A9rables+2009&amp;pli=1" rel="nofollow" class="external" title="Bloguez cet article surBlogger">Bloguez cet article surBlogger</a>
		</li>
		<li class="shr-yahoomail">
			<a href="http://compose.mail.yahoo.com/?Subject=Le+Top+des+applications+vuln%C3%A9rables+2009&amp;body=Link: http://www.hamza.ma/etudes/le-top-des-applications-vulnerables-2009/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Bit9%20a%20publi%C3%A9%20son%20rapport%20annuel%20contenant%20La%20liste%20des%20applications%20les%20plus%20utilis%C3%A9es%20et%20les%20plus%20vuln%C3%A9rables%20de%202009%2C%20publi%C3%A9e%20pour%20les%20professionnels%20qui%20sont%20charg%C3%A9s%20de%20%20garantir%20la%20disponibilit%C3%A9%20et%20la%20s%C3%A9curit%C3%A9%20du%20r%C3%A9seaux%20et%20des%20ordinateurs%20et%20en%20m%C3%AAme%20temps%20traiter%20des%20comportements%20de" rel="nofollow" class="external" title="Email this via Yahoo! Mail">Email this via Yahoo! Mail</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.hamza.ma/etudes/le-top-des-applications-vulnerables-2009/&amp;title=Le+Top+des+applications+vuln%C3%A9rables+2009" rel="nofollow" class="external" title="Partagez-le sur del.icio.us">Partagez-le sur del.icio.us</a>
		</li>
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.hamza.ma/etudes/le-top-des-applications-vulnerables-2009/&amp;title=Le+Top+des+applications+vuln%C3%A9rables+2009&amp;summary=Bit9%20a%20publi%C3%A9%20son%20rapport%20annuel%20contenant%20La%20liste%20des%20applications%20les%20plus%20utilis%C3%A9es%20et%20les%20plus%20vuln%C3%A9rables%20de%202009%2C%20publi%C3%A9e%20pour%20les%20professionnels%20qui%20sont%20charg%C3%A9s%20de%20%20garantir%20la%20disponibilit%C3%A9%20et%20la%20s%C3%A9curit%C3%A9%20du%20r%C3%A9seaux%20et%20des%20ordinateurs%20et%20en%20m%C3%AAme%20temps%20traiter%20des%20comportements%20de&amp;source=Hamza Security Blog" rel="nofollow" class="external" title="Partagez-le sur LinkedIn">Partagez-le sur LinkedIn</a>
		</li>
		<li class="shr-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://www.hamza.ma/etudes/le-top-des-applications-vulnerables-2009/&amp;title=Le+Top+des+applications+vuln%C3%A9rables+2009" rel="nofollow" class="external" title="Tomber sur un bon truc ? Partagez cet article sur StumbleUpon">Tomber sur un bon truc ? Partagez cet article sur StumbleUpon</a>
		</li>
		<li class="shr-technorati">
			<a href="http://technorati.com/faves?add=http://www.hamza.ma/etudes/le-top-des-applications-vulnerables-2009/" rel="nofollow" class="external" title="Partagez-le sur Technorati">Partagez-le sur Technorati</a>
		</li>
		<li class="shr-wikio">
			<a href="" rel="nofollow" class="external" title=""></a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Le%20Top%20des%20applications%20vuln%C3%A9rables%202009%22&amp;body=Link: http://www.hamza.ma/etudes/le-top-des-applications-vulnerables-2009/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Bit9%20a%20publi%C3%A9%20son%20rapport%20annuel%20contenant%20La%20liste%20des%20applications%20les%20plus%20utilis%C3%A9es%20et%20les%20plus%20vuln%C3%A9rables%20de%202009%2C%20publi%C3%A9e%20pour%20les%20professionnels%20qui%20sont%20charg%C3%A9s%20de%20%20garantir%20la%20disponibilit%C3%A9%20et%20la%20s%C3%A9curit%C3%A9%20du%20r%C3%A9seaux%20et%20des%20ordinateurs%20et%20en%20m%C3%AAme%20temps%20traiter%20des%20comportements%20de" rel="nofollow" class="external" title="Envoyer cet article à un ami ?">Envoyer cet article à un ami ?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://www.hamza.ma/etudes/le-top-des-applications-vulnerables-2009/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>93 vulnérabilités découvertes dans les produits VMWARE</title>
		<link>http://www.hamza.ma/securite-news/93-vulnerabilites-decouvertes-dans-les-produits-vmware/</link>
		<comments>http://www.hamza.ma/securite-news/93-vulnerabilites-decouvertes-dans-les-produits-vmware/#comments</comments>
		<pubDate>Fri, 27 Nov 2009 14:14:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sécurité News]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[vCenter]]></category>
		<category><![CDATA[VirtualCenter]]></category>
		<category><![CDATA[VMware]]></category>
		<category><![CDATA[VMware ESX Server]]></category>
		<category><![CDATA[Vulnérabilités]]></category>

		<guid isPermaLink="false">http://www.hamza.ma/?p=873</guid>
		<description><![CDATA[VMware ont découver un total de 93 vulnérabilités dans plusieurs de leurs produits, dont VMware ESX Server, Server, VirtualCenter et vCenter. La plupart des vulnérabilités touchent  Java, Tomcat et le noyau et sont connus depuis un certain temps.

Certaines de ces vulnérabilités  peuvent être exploités et compromettre le système, cependant, les failles dans le noyau ...]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.vmware.com" target="_BLANK">VMware</a> ont découver un total de 93 vulnérabilités dans plusieurs de leurs produits, dont <strong>VMware ESX Server, Server, VirtualCenter et vCenter</strong>. La plupart des vulnérabilités touchent  Java, Tomcat et le noyau et sont connus depuis un certain temps.</p>
<p align="center"><a rel="attachment wp-att-875" href="http://www.hamza.ma/securite-news/93-vulnerabilites-decouvertes-dans-les-produits-vmware/attachment/vmware-vulnerabilites/"><img class="size-full wp-image-875" title="Vmware-vulnerabilites" src="http://www.hamza.ma/wp-content/uploads/2009/11/Vmware-vulnerabilites.png" alt="Vmware-vulnerabilites" width="499" height="338" /></a></p>
<p>Certaines de ces vulnérabilités  peuvent être exploités et compromettre le système, cependant, les failles dans le noyau et JRE ne peuvent  être exploitées que lorsque l&#8217;attaquant a un accès au service console réseau.<br />
<span id="more-873"></span><br />
Actuellement, des mises à jour ont été publiées pour certains des produits concernés, tels qu’<strong>ESX 4.0 et vCenter 4.0</strong>. Selon VMware, les mises à jour de sécurité pour les autres produits sont en cours de finalisation.</p>
<p>Pour les mises a jour Consultez :<br />
- <a href="http://lists.vmware.com/pipermail/security-announce/2009/000070.html" target="_BLANK">VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch ,</a><br />
- <a href="http://lists.vmware.com/pipermail/security-announce/2009/000072.html" target="_BLANK">UPDATED VMSA-2009-0002.2 VirtualCenter Update 4 and ESX patch update Tomcat to version 5.5.27</a>,</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=93+vuln%C3%A9rabilit%C3%A9s+d%C3%A9couvertes+dans+les+produits+VMWARE+-+http://b2l.me/aynda&amp;source=shareaholic" rel="nofollow" class="external" title="Tweetez-le !">Tweetez-le !</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.hamza.ma/securite-news/93-vulnerabilites-decouvertes-dans-les-produits-vmware/&amp;t=93+vuln%C3%A9rabilit%C3%A9s+d%C3%A9couvertes+dans+les+produits+VMWARE" rel="nofollow" class="external" title="Partagez-le sur Facebook">Partagez-le sur Facebook</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.hamza.ma/securite-news/93-vulnerabilites-decouvertes-dans-les-produits-vmware/&amp;n=93+vuln%C3%A9rabilit%C3%A9s+d%C3%A9couvertes+dans+les+produits+VMWARE&amp;pli=1" rel="nofollow" class="external" title="Bloguez cet article surBlogger">Bloguez cet article surBlogger</a>
		</li>
		<li class="shr-yahoomail">
			<a href="http://compose.mail.yahoo.com/?Subject=93+vuln%C3%A9rabilit%C3%A9s+d%C3%A9couvertes+dans+les+produits+VMWARE&amp;body=Link: http://www.hamza.ma/securite-news/93-vulnerabilites-decouvertes-dans-les-produits-vmware/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A VMware%20ont%20d%C3%A9couver%20un%20total%20de%2093%20vuln%C3%A9rabilit%C3%A9s%20dans%20plusieurs%20de%20leurs%20produits%2C%20dont%20VMware%20ESX%20Server%2C%20Server%2C%20VirtualCenter%20et%20vCenter.%20La%20plupart%20des%20vuln%C3%A9rabilit%C3%A9s%20touchent%C2%A0%20Java%2C%20Tomcat%20et%20le%20noyau%20et%20sont%20connus%20depuis%20un%20certain%20temps.%0D%0A%0D%0A%0D%0ACertaines%20de%20ces%20vuln%C3%A9rabilit%C3%A9s%20%20peuvent" rel="nofollow" class="external" title="Email this via Yahoo! Mail">Email this via Yahoo! Mail</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.hamza.ma/securite-news/93-vulnerabilites-decouvertes-dans-les-produits-vmware/&amp;title=93+vuln%C3%A9rabilit%C3%A9s+d%C3%A9couvertes+dans+les+produits+VMWARE" rel="nofollow" class="external" title="Partagez-le sur del.icio.us">Partagez-le sur del.icio.us</a>
		</li>
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.hamza.ma/securite-news/93-vulnerabilites-decouvertes-dans-les-produits-vmware/&amp;title=93+vuln%C3%A9rabilit%C3%A9s+d%C3%A9couvertes+dans+les+produits+VMWARE&amp;summary=VMware%20ont%20d%C3%A9couver%20un%20total%20de%2093%20vuln%C3%A9rabilit%C3%A9s%20dans%20plusieurs%20de%20leurs%20produits%2C%20dont%20VMware%20ESX%20Server%2C%20Server%2C%20VirtualCenter%20et%20vCenter.%20La%20plupart%20des%20vuln%C3%A9rabilit%C3%A9s%20touchent%C2%A0%20Java%2C%20Tomcat%20et%20le%20noyau%20et%20sont%20connus%20depuis%20un%20certain%20temps.%0D%0A%0D%0A%0D%0ACertaines%20de%20ces%20vuln%C3%A9rabilit%C3%A9s%20%20peuvent&amp;source=Hamza Security Blog" rel="nofollow" class="external" title="Partagez-le sur LinkedIn">Partagez-le sur LinkedIn</a>
		</li>
		<li class="shr-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://www.hamza.ma/securite-news/93-vulnerabilites-decouvertes-dans-les-produits-vmware/&amp;title=93+vuln%C3%A9rabilit%C3%A9s+d%C3%A9couvertes+dans+les+produits+VMWARE" rel="nofollow" class="external" title="Tomber sur un bon truc ? Partagez cet article sur StumbleUpon">Tomber sur un bon truc ? Partagez cet article sur StumbleUpon</a>
		</li>
		<li class="shr-technorati">
			<a href="http://technorati.com/faves?add=http://www.hamza.ma/securite-news/93-vulnerabilites-decouvertes-dans-les-produits-vmware/" rel="nofollow" class="external" title="Partagez-le sur Technorati">Partagez-le sur Technorati</a>
		</li>
		<li class="shr-wikio">
			<a href="" rel="nofollow" class="external" title=""></a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%2293%20vuln%C3%A9rabilit%C3%A9s%20d%C3%A9couvertes%20dans%20les%20produits%20VMWARE%22&amp;body=Link: http://www.hamza.ma/securite-news/93-vulnerabilites-decouvertes-dans-les-produits-vmware/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A VMware%20ont%20d%C3%A9couver%20un%20total%20de%2093%20vuln%C3%A9rabilit%C3%A9s%20dans%20plusieurs%20de%20leurs%20produits%2C%20dont%20VMware%20ESX%20Server%2C%20Server%2C%20VirtualCenter%20et%20vCenter.%20La%20plupart%20des%20vuln%C3%A9rabilit%C3%A9s%20touchent%C2%A0%20Java%2C%20Tomcat%20et%20le%20noyau%20et%20sont%20connus%20depuis%20un%20certain%20temps.%0D%0A%0D%0A%0D%0ACertaines%20de%20ces%20vuln%C3%A9rabilit%C3%A9s%20%20peuvent" rel="nofollow" class="external" title="Envoyer cet article à un ami ?">Envoyer cet article à un ami ?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://www.hamza.ma/securite-news/93-vulnerabilites-decouvertes-dans-les-produits-vmware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Deux patches Microsoft à appliquer en urgence</title>
		<link>http://www.hamza.ma/securite-news/deux-patches-microsoft-a-appliquer-en-urgence/</link>
		<comments>http://www.hamza.ma/securite-news/deux-patches-microsoft-a-appliquer-en-urgence/#comments</comments>
		<pubDate>Wed, 29 Jul 2009 11:22:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sécurité News]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://60gp.ovh.net/~hamza/?p=635</guid>
		<description><![CDATA[Comme annoncé la semaine dernière, Microsoft a dévoilé hier 2 bulletins, l&#8217;un traitant la vulnérabilité  d&#8217;Internet Explorer (MS09-034)  et l&#8217;autre de  l&#8217;ATL Visual Studio (MS09-035). La sortie des ces bulletins en dehors du cours normal de gestion de patch de Microsoft signifie que les exploits de cette vulnérabilité ont été repérés sur ...]]></description>
			<content:encoded><![CDATA[<p>Comme annoncé la semaine dernière, Microsoft a dévoilé hier 2 bulletins, l&#8217;un traitant la vulnérabilité  d&#8217;Internet Explorer <a title="ms09-034" href="http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx" target="_blank">(MS09-034) </a> et l&#8217;autre de  l&#8217;ATL Visual Studio <a title="ms09-035" href="http://www.microsoft.com/technet/security/bulletin/ms09-035.mspx" target="_blank">(MS09-035)</a>. La sortie des ces bulletins en dehors du cours normal de gestion de patch de Microsoft signifie que les exploits de cette vulnérabilité ont été repérés sur le net  et <strong>les administrateurs devraient traiter les correctifs en priorité</strong></p>
<p align="center"><img class="size-full wp-image-637" title="microsoft-update" src="http://www.hamza.ma/wp-content/uploads/2009/07/microsoft-update.png" alt="microsoft-update" width="480" height="251" /></p>
<p>Le principal vecteur d&#8217;attaque qu’utilise l&#8217;exploit est la navigation avec Internet Explorer. Si un utilisateur navigue sur Internet avec une version vulnérable d&#8217;Internet Explorer il peut  étre infecté  simplement en visitant un site Web malveillant . Pour augmenter leur portée, les attaquants utilisent  les vulnérabilités des applications web pour injecter les  exploits sur des sites non suspect .</p>
<p>Une fois infecté l&#8217;attaquant peut ajouter le système à leur botnet et  l&#8217;utiliser pour attaquer d&#8217;autres machines à l&#8217;intérieur du réseau. Ce deuxième mode d&#8217;utilisation d&#8217;un ordinateur infecté est de plus en plus commun et peut conduire à une exploitation indirecte des systèmes au sein de réseaux d&#8217;entreprises qui n&#8217;ont même pas de connexion externe ou d&#8217;un navigateur installé. tous a vos mis a jour <a title="Microsoft update" href="http://update.microsoft.com/" target="_blank">http://update.microsoft.com/</a></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Deux+patches+Microsoft+%C3%A0+appliquer+en+urgence++-+http://b2l.me/a22ez&amp;source=shareaholic" rel="nofollow" class="external" title="Tweetez-le !">Tweetez-le !</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.hamza.ma/securite-news/deux-patches-microsoft-a-appliquer-en-urgence/&amp;t=Deux+patches+Microsoft+%C3%A0+appliquer+en+urgence+" rel="nofollow" class="external" title="Partagez-le sur Facebook">Partagez-le sur Facebook</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.hamza.ma/securite-news/deux-patches-microsoft-a-appliquer-en-urgence/&amp;n=Deux+patches+Microsoft+%C3%A0+appliquer+en+urgence+&amp;pli=1" rel="nofollow" class="external" title="Bloguez cet article surBlogger">Bloguez cet article surBlogger</a>
		</li>
		<li class="shr-yahoomail">
			<a href="http://compose.mail.yahoo.com/?Subject=Deux+patches+Microsoft+%C3%A0+appliquer+en+urgence+&amp;body=Link: http://www.hamza.ma/securite-news/deux-patches-microsoft-a-appliquer-en-urgence/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Comme%20annonc%C3%A9%20la%20semaine%20derni%C3%A8re%2C%20Microsoft%20a%20d%C3%A9voil%C3%A9%20hier%202%20bulletins%2C%20l%27un%20traitant%20la%20vuln%C3%A9rabilit%C3%A9%20%20d%27Internet%20Explorer%20%28MS09-034%29%20%20et%20l%27autre%20de%20%20l%27ATL%20Visual%20Studio%20%28MS09-035%29.%20La%20sortie%20des%20ces%20bulletins%20en%20dehors%20du%20cours%20normal%20de%20gestion%20de%20patch%20de%20Microsoft%20signifie%20que%20les%20exploi" rel="nofollow" class="external" title="Email this via Yahoo! Mail">Email this via Yahoo! Mail</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.hamza.ma/securite-news/deux-patches-microsoft-a-appliquer-en-urgence/&amp;title=Deux+patches+Microsoft+%C3%A0+appliquer+en+urgence+" rel="nofollow" class="external" title="Partagez-le sur del.icio.us">Partagez-le sur del.icio.us</a>
		</li>
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.hamza.ma/securite-news/deux-patches-microsoft-a-appliquer-en-urgence/&amp;title=Deux+patches+Microsoft+%C3%A0+appliquer+en+urgence+&amp;summary=Comme%20annonc%C3%A9%20la%20semaine%20derni%C3%A8re%2C%20Microsoft%20a%20d%C3%A9voil%C3%A9%20hier%202%20bulletins%2C%20l%27un%20traitant%20la%20vuln%C3%A9rabilit%C3%A9%20%20d%27Internet%20Explorer%20%28MS09-034%29%20%20et%20l%27autre%20de%20%20l%27ATL%20Visual%20Studio%20%28MS09-035%29.%20La%20sortie%20des%20ces%20bulletins%20en%20dehors%20du%20cours%20normal%20de%20gestion%20de%20patch%20de%20Microsoft%20signifie%20que%20les%20exploi&amp;source=Hamza Security Blog" rel="nofollow" class="external" title="Partagez-le sur LinkedIn">Partagez-le sur LinkedIn</a>
		</li>
		<li class="shr-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://www.hamza.ma/securite-news/deux-patches-microsoft-a-appliquer-en-urgence/&amp;title=Deux+patches+Microsoft+%C3%A0+appliquer+en+urgence+" rel="nofollow" class="external" title="Tomber sur un bon truc ? Partagez cet article sur StumbleUpon">Tomber sur un bon truc ? Partagez cet article sur StumbleUpon</a>
		</li>
		<li class="shr-technorati">
			<a href="http://technorati.com/faves?add=http://www.hamza.ma/securite-news/deux-patches-microsoft-a-appliquer-en-urgence/" rel="nofollow" class="external" title="Partagez-le sur Technorati">Partagez-le sur Technorati</a>
		</li>
		<li class="shr-wikio">
			<a href="" rel="nofollow" class="external" title=""></a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Deux%20patches%20Microsoft%20%C3%A0%20appliquer%20en%20urgence%20%22&amp;body=Link: http://www.hamza.ma/securite-news/deux-patches-microsoft-a-appliquer-en-urgence/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Comme%20annonc%C3%A9%20la%20semaine%20derni%C3%A8re%2C%20Microsoft%20a%20d%C3%A9voil%C3%A9%20hier%202%20bulletins%2C%20l%27un%20traitant%20la%20vuln%C3%A9rabilit%C3%A9%20%20d%27Internet%20Explorer%20%28MS09-034%29%20%20et%20l%27autre%20de%20%20l%27ATL%20Visual%20Studio%20%28MS09-035%29.%20La%20sortie%20des%20ces%20bulletins%20en%20dehors%20du%20cours%20normal%20de%20gestion%20de%20patch%20de%20Microsoft%20signifie%20que%20les%20exploi" rel="nofollow" class="external" title="Envoyer cet article à un ami ?">Envoyer cet article à un ami ?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://www.hamza.ma/securite-news/deux-patches-microsoft-a-appliquer-en-urgence/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Utilisateur Internet Explorer Patchez votre navigateur d’urgence</title>
		<link>http://www.hamza.ma/securite-news/utilisateur-internet-explorer-patchez-votre-navigateur-d%e2%80%99urgence/</link>
		<comments>http://www.hamza.ma/securite-news/utilisateur-internet-explorer-patchez-votre-navigateur-d%e2%80%99urgence/#comments</comments>
		<pubDate>Wed, 17 Dec 2008 10:43:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sécurité News]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://60gp.ovh.net/~hamza//?p=242</guid>
		<description><![CDATA[C’est assez  rare pour Microsoft de publié un patch en dehors du cycle des mises à jour (chaque mardi), ce qui  souligne le caractère grave et l’impact critique de la faille d’internet explorer divulgué cette semaine .C’est la première fois Microsoft à rompu ce cycle de mise à jour  en 18 mois.

Bien ...]]></description>
			<content:encoded><![CDATA[<p>C’est assez  rare pour Microsoft de publié un patch en dehors du cycle des mises à jour (chaque mardi), ce qui  souligne le caractère <strong>grave et l’impact critique</strong> de la <a title="Faille Internet Explorer" href="http://www.microsoft.com/technet/security/advisory/961051.mspx" target="_blank">faille d’internet explorer divulgué cette semaine</a> .C’est la première fois Microsoft à rompu ce cycle de mise à jour  en 18 mois.</p>
<p align="center"><img class="size-medium wp-image-243" title="ie_vuln" src="http://www.hamza.ma/wp-content/uploads/2008/12/ie_vuln-300x300.png" alt="ie_vuln" width="300" height="300" /></p>
<p>Bien que l&#8217;exploit a été utilisée en premier par les sites  de warez  et porno depuis des sites hébergés sur une variété de domaines chinois, le code JavaScript malveillant a depuis atteint  plus de sites de confiance en utilisant les injections SQL. La faille, à l&#8217;heure actuelle, est principalement utilisée pour voler des mots de passe de jeux vidéo, mais pourrait potentiellement être utilisée pour récupérer des données sensibles plus critiques.</p>
<p>La vulnérabilité cible les surfeurs de  IE 7, mais elle est également connu pour affecter les versions 5, 6 et 8 du navigateur .Ainsi tous les utilisateurs sont vivement invités à installer la mise à jour.<br />
Le patch d&#8217;urgence  de Microsoft sera disponible aujourd’hui à (13H EST) 18 H GMT  via  la mise à jour automatique et le <a title="Internet Download Center" href="http://www.microsoft.com/downloads/results.aspx?displaylang=fr&amp;freetext=security%20update" target="_blank">Microsoft Download Center </a></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Utilisateur+Internet+Explorer+Patchez+votre+navigateur+d%E2%80%99urgence+-+http://b2l.me/azknr&amp;source=shareaholic" rel="nofollow" class="external" title="Tweetez-le !">Tweetez-le !</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.hamza.ma/securite-news/utilisateur-internet-explorer-patchez-votre-navigateur-d%e2%80%99urgence/&amp;t=Utilisateur+Internet+Explorer+Patchez+votre+navigateur+d%E2%80%99urgence" rel="nofollow" class="external" title="Partagez-le sur Facebook">Partagez-le sur Facebook</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.hamza.ma/securite-news/utilisateur-internet-explorer-patchez-votre-navigateur-d%e2%80%99urgence/&amp;n=Utilisateur+Internet+Explorer+Patchez+votre+navigateur+d%E2%80%99urgence&amp;pli=1" rel="nofollow" class="external" title="Bloguez cet article surBlogger">Bloguez cet article surBlogger</a>
		</li>
		<li class="shr-yahoomail">
			<a href="http://compose.mail.yahoo.com/?Subject=Utilisateur+Internet+Explorer+Patchez+votre+navigateur+d%E2%80%99urgence&amp;body=Link: http://www.hamza.ma/securite-news/utilisateur-internet-explorer-patchez-votre-navigateur-d%e2%80%99urgence/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A C%E2%80%99est%20assez%20%20rare%20pour%20Microsoft%20de%20publi%C3%A9%20un%20patch%20en%20dehors%20du%20cycle%20des%20mises%20%C3%A0%20jour%20%28chaque%20mardi%29%2C%20ce%20qui%20%20souligne%20le%20caract%C3%A8re%20grave%20et%20l%E2%80%99impact%20critique%20de%20la%20faille%20d%E2%80%99internet%20explorer%20divulgu%C3%A9%20cette%20semaine%20.C%E2%80%99est%20la%20premi%C3%A8re%20fois%20Microsoft%20%C3%A0%20rompu%20ce%20cycle%20de%20mise%20%C3%A0%20jour%20%20e" rel="nofollow" class="external" title="Email this via Yahoo! Mail">Email this via Yahoo! Mail</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.hamza.ma/securite-news/utilisateur-internet-explorer-patchez-votre-navigateur-d%e2%80%99urgence/&amp;title=Utilisateur+Internet+Explorer+Patchez+votre+navigateur+d%E2%80%99urgence" rel="nofollow" class="external" title="Partagez-le sur del.icio.us">Partagez-le sur del.icio.us</a>
		</li>
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.hamza.ma/securite-news/utilisateur-internet-explorer-patchez-votre-navigateur-d%e2%80%99urgence/&amp;title=Utilisateur+Internet+Explorer+Patchez+votre+navigateur+d%E2%80%99urgence&amp;summary=C%E2%80%99est%20assez%20%20rare%20pour%20Microsoft%20de%20publi%C3%A9%20un%20patch%20en%20dehors%20du%20cycle%20des%20mises%20%C3%A0%20jour%20%28chaque%20mardi%29%2C%20ce%20qui%20%20souligne%20le%20caract%C3%A8re%20grave%20et%20l%E2%80%99impact%20critique%20de%20la%20faille%20d%E2%80%99internet%20explorer%20divulgu%C3%A9%20cette%20semaine%20.C%E2%80%99est%20la%20premi%C3%A8re%20fois%20Microsoft%20%C3%A0%20rompu%20ce%20cycle%20de%20mise%20%C3%A0%20jour%20%20e&amp;source=Hamza Security Blog" rel="nofollow" class="external" title="Partagez-le sur LinkedIn">Partagez-le sur LinkedIn</a>
		</li>
		<li class="shr-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://www.hamza.ma/securite-news/utilisateur-internet-explorer-patchez-votre-navigateur-d%e2%80%99urgence/&amp;title=Utilisateur+Internet+Explorer+Patchez+votre+navigateur+d%E2%80%99urgence" rel="nofollow" class="external" title="Tomber sur un bon truc ? Partagez cet article sur StumbleUpon">Tomber sur un bon truc ? Partagez cet article sur StumbleUpon</a>
		</li>
		<li class="shr-technorati">
			<a href="http://technorati.com/faves?add=http://www.hamza.ma/securite-news/utilisateur-internet-explorer-patchez-votre-navigateur-d%e2%80%99urgence/" rel="nofollow" class="external" title="Partagez-le sur Technorati">Partagez-le sur Technorati</a>
		</li>
		<li class="shr-wikio">
			<a href="" rel="nofollow" class="external" title=""></a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Utilisateur%20Internet%20Explorer%20Patchez%20votre%20navigateur%20d%E2%80%99urgence%22&amp;body=Link: http://www.hamza.ma/securite-news/utilisateur-internet-explorer-patchez-votre-navigateur-d%e2%80%99urgence/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A C%E2%80%99est%20assez%20%20rare%20pour%20Microsoft%20de%20publi%C3%A9%20un%20patch%20en%20dehors%20du%20cycle%20des%20mises%20%C3%A0%20jour%20%28chaque%20mardi%29%2C%20ce%20qui%20%20souligne%20le%20caract%C3%A8re%20grave%20et%20l%E2%80%99impact%20critique%20de%20la%20faille%20d%E2%80%99internet%20explorer%20divulgu%C3%A9%20cette%20semaine%20.C%E2%80%99est%20la%20premi%C3%A8re%20fois%20Microsoft%20%C3%A0%20rompu%20ce%20cycle%20de%20mise%20%C3%A0%20jour%20%20e" rel="nofollow" class="external" title="Envoyer cet article à un ami ?">Envoyer cet article à un ami ?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://www.hamza.ma/securite-news/utilisateur-internet-explorer-patchez-votre-navigateur-d%e2%80%99urgence/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

