PGS

PG Software, distributeur historique des solutions ManageEngine en France, depuis 2004

Support

Support, en France, en français, pour vos projets en avant-vente (PoC) ou en après-vente, dans le cadre de la maintenance applicative (AMS)

Logo PG Software
mercredi, 09 janvier 2019 14:58

Microsoft Patch Tuesday | Les mises à jour de Janvier 2019

Évaluer cet élément
(1 Vote)

Microsoft Patch Tuesday | Les mises à jour de Janvier 2019

Les Patch Tuesday sont généralement assimilées depuis longtemps aux mises à jour de Microsoft. Cependant, il existe un autre acteur majeur qui s'attaque aux vulnérabilités de ses produits à peu près en même temps que Microsoft : Adobe. Dans ce Patch Tuesday, Adobe a volé la vedette en s'attaquant à deux vulnérabilités critiques signalées par de nombreux chercheurs en sécurité.

En plus des correctifs d'Adobe, ce Patch Tuesday a vu 48 vulnérabilités traitées par Microsoft. Sur ces 48, sept sont des vulnérabilités critiques et une est une vulnérabilité zero-day.

Mises à jour des produits et des logiciels

Le Patch Tuesday de ce mois-ci couvre les mises à jour pour la liste suivante de produits et de logiciels :

  • Adobe Flash Player
  • Internet Explorer
  • Microsoft Edge
  • Microsoft Windows
  • Microsoft Office et Microsoft Office Services et Web Apps
  • Chakra Core
  • .NET Framework
  • ASP .NET
  • Microsoft Exchange Server
  • Microsoft Visual Studio

Vulnérabilités divulguées publiquement

Le Patch Tuesday de ce mois-ci inclut un correctif pour CVE-2019-0579 (EN), une vulnérabilité d'exécution de code à distance sur Jet Database Engine qui a été rendue publique et jugée critique. Cette mise à jour Microsoft résout le problème de sécurité du moteur de base de données Windows Jet Database Engine qui ne gère pas correctement les objets en mémoire.

Correctifs tiers : Mises à jour Adobe

Adobe s'est attaqué à deux vulnérabilités critiques ce mois-ci, en publiant des informations sur ces failles dans le Bulletin ID APSB-19 (EN). L'exploitation réussie de ces vulnérabilités peut conduire à une exécution arbitraire du code sur une session utilisateur active.

Mises à jour non liées à la sécurité

Dans ce Patch Tuesday, Microsoft a également publié des mises à jour non sécuritaires pour Office 2010 et Office 2013. Consultez la liste complète de ces mises à jour pour le mois de janvier.

Automatisez le déploiement des Patch Tuesday dans votre entreprise

Maintenir vos terminaux à jour semble assez simple, mais cela peut devenir de plus en plus difficile à mesure que vous augmentez leur nombre. Le choix intelligent est d'automatiser le déploiement de vos mises à jour. ManageEngine offre deux solutions pour automatiser les tâches de déploiement : Desktop Central et Patch Manager Plus. Téléchargez l'une ou l'autre pour commencer votre essai gratuit de 30 jours.

Aravind Ekanath, Content Writer chez ManageEngine

 

Lu 1392 fois

Vous avez la possibilité de créer un compte lors du téléchargement d'un produit.