Microsoft a publié le Patch Tuesday pour le mois d'Octobre 2013. Il comporte 8 bulletins de sécurité, dont quatre qualifiés de critique. Il corrige des vulnérabilités sur Windows, Internet Explorer, SharePoint et Office.
Numéro de Bulletin |
Niveau de sévérité |
Systèmes concernés |
Type (description) |
Redémarrage |
MS13-080 |
Internet Explorer 6, 7, 8, 9, 10, 11 |
Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement et neuf vulnérabilités signalées confidentiellement dans Internet Explorer. Les vulnérabilités les plus graves pourraient permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer. |
Requis |
|
MS13-081 |
Windows XP SP3, Windows XP SP2 x64 Windows Server 2003 SP2, Windows Vista SP2, et Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows Server 2012, et Windows RT |
Cette mise à jour de sécurité corrige sept vulnérabilités signalées confidentiellement dans Microsoft Windows. Les plus graves de ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur affichait du contenu partagé renfermant des fichiers de police OpenType ou TrueType. |
Requis |
|
MS13-082 |
.NET Framework 2.0, 3.0, 3.5, 4.0, 4.5 |
Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement et une vulnérabilité révélée publiquement dans Microsoft .NET Framework. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur visitait un site Web contenant un fichier OpenType (OTF) spécialement conçu avec un navigateur capable d'instancier des applications XBAP. |
Peut Être Requis |
|
MS13-083 |
Windows XP SP3, Windows XP SP2 x64 Windows Server 2003 SP2, Windows Vista SP2, et Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows Server 2012, et Windows RT |
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un attaquant envoyait une requête Web spécialement conçue à une application Web ASP.NET exécutée sur un système affecté. |
Requis |
|
MS13-084 |
SharePoint 2007 SP3, 2010 SP1, 2013 |
Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans les logiciels serveurs Microsoft Office. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Office spécialement conçu dans une version affectée de Microsoft SharePoint Server, des services Microsoft Office ou de Microsoft Office Web Apps. |
Requis |
|
MS13-085 |
2007 SP3, 2010 SP1/SP2, 2013 et Office 2011 for Mac |
Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans Microsoft Office. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Office spécialement conçu avec une version affectée de Microsoft Excel ou un autre logiciel Microsoft Office affecté. |
Requis |
|
MS13-086 |
Word 2003 SP3, 2007 SP3 |
Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans Microsoft Office. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un fichier spécialement conçu était ouvert dans une version affectée de Microsoft Word ou dans un autre logiciel Microsoft Office affecté. |
Requis |
|
MS13-087 |
Silverlight 5 |
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Silverlight. Cette vulnérabilité pourrait permettre la divulgation d'informations si un attaquant hébergeait un site Web contenant une application Silverlight spécialement conçue pour cette vulnérabilité, puis incitait un utilisateur à consulter ce site Web. |
Non Requis |
Légende :
: Bulletin Critique : Bulletin Important : Bulletin Modéré