Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

 

Microsoft a publié le Patch Tuesday pour le premier mois de l'année 2014. Il comporte 4 bulletins de sécurité, dont aucun n'est qualifié de critique. Il corrige des vulnérabilités sur Windows, Word et Dynamics.

Numéro de Bulletin

Niveau de sévérité

Systèmes concernés

Type (description)

Redémarrage

MS14-001

Word 2003 SP3, 2007 SP3, 2010 SP1/SP2, 2013, 2013 RT
Word Automation Services

ette mise à jour de sécurité corrige trois vulnérabilités signalées confidentiellement dans Microsoft Office. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un fichier spécialement conçu était ouvert dans une version affectée de Microsoft Word ou dans un autre logiciel Microsoft Office affecté.

Peut Être Requis

MS14-002

Windows XP SP3, Windows XP SP2 x64 Windows Server 2003 SP2, Windows Vista SP2, et Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows Server 2012, Windows Server 2012 R2 et Windows RT

Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans Microsoft Windows. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant ouvrait une session sur un système et exécutait une application spécialement conçue.

Requis

MS14-003

Windows 7 SP1, et Windows Server 2008 R2 SP1

Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette vulnérabilité pourrait permettre une élévation de privilèges si un utilisateur ouvrait une session sur un système et exécutait une application spécialement conçue.

Requis

MS14-004

Microsoft Dynamics AX 4.0 Service Pack 2, 2009 SP1, 2012, et 2012 R2

Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Dynamics AX. Cette vulnérabilité pourrait permettre un déni de service si un attaquant authentifié soumettait des données spécialement conçues à une instance Serveur d'objets d'application (AOS) concernée de Microsoft Dynamics AX. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait empêcher l'instance AOS cible de répondre aux requêtes des clients.

Peut Être Requis

Légende :

  : Bulletin Critique           : Bulletin Important            : Bulletin Modéré

 

Ces correctifs sont disponibles par Microsoft Update ou par le Centre de téléchargement Microsoft.
Pour récupérer l'ISO du mois, rendez-vous : Ici
Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : http://technet.microsoft.com/en-us/security/bulletin/ms14-jan
 
Facebook Like