
L’équipe Exchange vient de publier le 11ème Rollup (KB3078674) pour Exchange Server 2010 SP3 (version 14.03.0266.001). Voici la liste des corrections contenues dans ce package :
Télécharger Update Rollup 11 For Exchange 2010 SP3 (KB3078674)

L’équipe Exchange vient de publier le 11ème Rollup (KB3078674) pour Exchange Server 2010 SP3 (version 14.03.0266.001). Voici la liste des corrections contenues dans ce package :
Télécharger Update Rollup 11 For Exchange 2010 SP3 (KB3078674)

Michael Niehaus (MSFT) nous propose deux articles pour détailler comment ajouter des fonctionnalités à Windows 10. En effet cette version propose le mécanisme Features on Demand v2 permettant de récupérer la fonctionnalité en utilisant soit Windows Update soit l’ISO Windows 10 Features on Demand. Il faut ensuite utiliser DISM ou PowerShell pour ajouter la fonctionnalité. Avec MDT, vous pouvez importer le CAB afin qu’il soit automatiquement injecté de manière hors ligne avant que le système démarre pour la première fois.
Plus d’informations sur :

Microsoft vient d’annoncer le support par Azure Right Management de la rédaction de PDFs via Foxit. Cette extension permet notamment de rédiger et générer des PDFs qui s’adaptent en fonction du destinataire. Vous pouvez ainsi cacher certains éléments (prix, informations, etc.) aux utilisateurs non autorisés.
Plus d’informations sur : http://blogs.technet.com/b/rms/archive/2015/09/03/foxit-s-pdf-redaction-support-with-rms-in-public-preview-now.aspx

C’était une fonctionnalité attendue depuis longtemps, Microsoft fournit une fonctionnalité de diagnostic du démarrage des machines virtuelles dans Microsoft Azure. Les fonctionnalités sont particulièrement appréciables lorsque vous déplacez des machines virtuelles ou lorsque vous utilisez vos propres images dans Microsoft Azure. Pour Linux, Microsoft propose Console Output donnant un aperçu de la console du système. Pour Windows, Microsoft propose de faire un screenshot afin de voir le résultat du démarrage sur l’hyperviseur.
Les deux fonctions sont disponibles depuis le portail Azure en Preview.
Plus d’informations sur : http://azure.microsoft.com/en-us/blog/boot-diagnostics-for-virtual-machines-v2/

La communauté est toujours aussi généreuse ! Johan Arwidmark (Microsoft MVP) a publié un HTA simplifié pour vos déploiements de système d’exploitation via System Center 2012 R2 Configuration Manager. Le HTA demande les informations suivantes :

Microsoft a mis à jour son service Microsoft Operations Management Suite (OMS) pour permettre la collecte de données à une fréquence de 10 secondes. Cette fonctionnalité s’appelle : Near-Real Time (NRT) Performance Data Collection et peut être utilisée dans des scénarios de dépannage. Si vous configurez des compteurs de ce type, il est important d’estimer la charge réseau par serveur afin de donner un aperçu global de l’impact sur votre bande passante mais aussi sur le stockage nécessaire dans OMS.
Je vous laisse lire l’article de l’équipe pour plus d’informations : Near Real-time Performance Data Collection in OMS

L’utilisation de l'annuaire d’entreprise Azure Active Directory a de nombreux avantages notamment dans des scénarios de mobilité :
Afin de pouvoir enregistrer un périphérique automatiquement dans la solution de gestion de périphériques mobiles (Microsoft Intune par exemple), il vous faut souscrire à Microsoft Azure Active Directory Premium. Ce dernier peut être disponible au travers de l’Enterprise Mobility Suite (EMS) ou de manière autonome.
Note : Vos abonnements Microsoft Azure et Microsoft Intune doivent être sur le même tenant.
En réalité, Microsoft Azure est un ensemble de microservices qui dialoguent entre eux pour opérer différentes tâches. On retrouve ainsi un microservice appelé Azure Active Directory Device Registration qui est en charge de provisionner le périphérique en créant une entité. Cette entité représente le périphérique et possède différents attributs qui peuvent être notamment utilisés pour l’accès conditionnel à des services. Ces attributs peuvent être mis à jour avec une solution de gestion de périphériques mobiles telle que Microsoft Intune. Aujourd’hui Azure Active Directory Device Registration supporte iOS, Android et les périphériques Windows.
Jusqu’à maintenant quand un périphérique était enregistré dans Microsoft Intune, une entité était automatiquement créée dans Azure Active Directory. L’inverse n’était pas vrai. Avec Windows 10, l’utilisateur se voit demander si son périphérique est personnel ou d’entreprise. Dans ce cas, il peut utiliser son compte d’organisation pour se connecter. Cette opération procède automatiquement à l’enregistrement du périphérique via AAD Device Registration dans Azure Active Directory. Azure Active Directory peut ensuite renvoyer les informations permettant au périphérique de s’enregistrer automatiquement dans une solution de MDM telle que Microsoft Intune.
Au-delà de disposer d’un abonnement Microsoft Intune en cours de validité, il existe d’autres prérequis :
Afin d’autoriser l’enregistrement des périphériques dans Azure Active Directory, vous devez utiliser le portail Microsoft Azure. A l’heure où j’écris ces lignes, Microsoft prépare le nouveau portail qui est actuellement proposé en Preview. On y retrouve une partie des services mais Azure Active Directory n’y a pas encore été intégré. Il vous faudra donc utiliser l’ancien portail de Microsoft Azure.
Dirigez-vous dans la partie Active Directory et sélectionnez l’annuaire AAD. Cliquez ensuite sur Configure. Cette page permet de configurer toutes les options relatives à votre annuaire Azure Active Directory comme le nom de l’organisation ou encore la personnalisation de la page de connexion.
Descendez au niveau de la partie Devices où on retrouve différentes options
Une fois configuré, ce n’est pas fini puisque l’enregistrement automatique dans la solution de MDM n’est pas activé par défaut.
De la même façon, cette configuration à lieu dans l’ancien portail de Microsoft Azure dans le même espace Active Directory. Cliquez ensuite sur Applications et choisissez Microsoft Intune :
Vous pouvez activer la jointure pour tous les utilisateurs ou pour un nombre sélectionné de personnes :
Vous pouvez aussi définir les options relatives :
La procédure est simple ! Lorsque l’utilisateur démarre sa machine pour la première fois, il obtient un écran de configuration. Vous pouvez choisir un mode Express ou personnalisé. L’OOBE vous demande ensuite si c’est un périphérique personnel ou d’entreprise :
En choisissant My Organization, vous pouvez choisir de joindre un domaine ou Azure AD.
Vous devez ensuite entrer un compte d’entreprise référencé dans Azure Active Directory. Ce dernier a pu être créé par l'administrateur manuellement ou simple synchronisé via Azure AD Sync :
Une fois authentifié, le système associe la machine à l’annuaire Azure Active Directory en reprenant le principe du Workplace Join.
Par la suite, la stratégie d’entreprise vous impose la protection du périphérique avec un code PIN. Cette dernière peut vous demander de mettre en œuvre l’authentification à facteurs multiples :
L’utilisateur arrive sur la page de connexion où il peut se connecter :
En allant dans les paramètres du compte, on voit que le compte est référencé en AzureAD\<USER> :
Vous pouvez aussi joindre Azure AD après coup via l’application Settings – System
Vous pouvez ensuite observer les périphériques associés à un utilisateur depuis l’interface du portail Azure. Cliquez sur l’utilisateur en question puis Appareils :
Le périphérique apparaît aussi dans l’interface Microsoft Intune :
Notez que le périphérique apparaît avec un statut Entreprise. Ce n’est pas le cas lorsqu’un périphérique est enregistré dans la solution Microsoft Intune sans passer par l’enregistrement automatique via Azure Active Directory. Dans ce cas, le périphérique est marqué avec le statut Personal.
Si vous souhaitez obtenir plus d’informations, voici quelques articles sur le sujet :

Microsoft vient de republier une nouvelle version de Microsoft Deployment Toolkit (MDT) 2013 Update 1 en version v6.3.8298. La version précédente (v6.3.8290) avait été publiée un peu trop rapidement et comportait de nombreux bugs. Elle n’est d’ailleurs plus supportée par Microsoft et doit être remplacée par cette nouvelle Build chez les clients qui l’ont déjà implémenté.
Cette version corrige :
Les problèmes suivants ne sont toujours pas corrigés :
Plus d’informations sur : http://blogs.technet.com/b/msdeployment/archive/2015/09/15/mdt-2013-update-1-re-released-build-8298.aspx
Pour rappel, voici les fonctionnalités de MDT 2013 Update 1 :

L’équipe OpsMgr vient de publier un billet concernant System Center 2012 Operations Manager et sa console Web. Cette dernière utilise Silverlight et lors de la première exécution, vous recevez généralement le message :
The Operations Manager web console requires some additional configuration to be fully functional. Without this configuration, many types of views will not be available, Refresh this page after completing the configuration.
Habituellement, vous cliquez sur Configure pour télécharger une extension de configuration afin d’installer un certificat proposé par Microsoft. Cependant dans certains cas, le même message est généré par la console Web même si vous exécutez la configuration à plusieurs reprises.
Pour corriger le problème, vous devez vérifier que les clés suivantes sont créées :
Ordinateurs 32-bit
Ordinateurs 64-bit
Plus d’informations sur : http://blogs.technet.com/b/momteam/archive/2015/08/12/support-tip-opsmgr-web-console-generates-the-operations-manager-web-console-requires-some-additional-configuration-to-be-fully-functional.aspx

Microsoft vient d’annoncer une initiative mondiale pour Microsoft Azure. Le Microsoft Azure Tour est une journée technique gratuite à destination des développeurs et des ITs. 12 sessions techniques seront délivrées en novembre sur la plateforme Azure.
Pour s’inscrire, rendez-vous sur : https://azure.microsoft.com/en-us/campaigns/azuretour/

Microsoft vient de publier la version 3.0 de l’extension SCAP pour System Center Configuration Manager. Security Content Automation Protocol (SCAP) fournit une méthode de gestion des standards afin de mesurer la conformité, la vulnérabilité. SCAP est une suite de certaines normes ouvertes qui, ensemble, offrent une méthode uniforme d'analyser les systèmes informatiques et automatiquement identifier, mesurer et évaluer les problèmes potentiels de sécurité. SCAP énumère les vulnérabilités des logiciels, des problèmes de configuration de sécurité, et les noms de produits sur des systèmes informatiques. SCAP prévoit également des mécanismes pour mesurer et classer (score) des résultats d'analyse pour évaluer l'impact des problèmes de sécurité découverts. SCAP est une initiative gouvernementale du NIST (National Institute of Standard and Technology) afin de construire le FDCC (Federal Desktop Core Configuration). Cette extension permet donc d’utiliser la fonctionnalité gestion des configurations desirées de SCCM pour scanner les ordinateurs et documenter leurs conformités avec le standard FDCC
Cette version comprend les changements suivants :
Télécharger SCAP Extensions for System Center Configuration Manager

Matt Shadbolt (MSFT) a publié un très bon billet qui décrit la procédure à utiliser pour tester l’enregistrement de certificats via System Center 2012 R2 Configuration Manager et NDES/SCEP. La procédure est la suivante :
Plus d’informations sur : http://blogs.technet.com/b/configmgrdogs/archive/2015/08/27/so-you-want-to-test-your-ndes-scep-certificate-enrollment.aspx

Microsoft vient de publier la librairie de cmdlets PowerShell pour System Center 2012 R2 Configuration Manager en version 5.0.8249.1128. Cette librairie met à jour les cmdlets fournies par défaut. Auparavant, les mises à jour concernant le module PowerShell était publiée en même temps que les Cumulative Update. Microsoft a souhaité changé sa stratégie en dé-corrélant la partie PowerShell afin d’accélérer le cycle de publications.
Aucun Cumulative Update n’est nécessaire pour installer cette mise à jour de la librairie de cmdlets.
Cette librairie permet notamment via la commande XXX-CMCmdletUpdateCheck de gérer les mises à jour disponibles.
Accéder à la documentation spécifique à la librairie
Télécharger System Center Configuration Manager Cmdlet Library

Ce problème persiste depuis Windows 8. Il concerne la création d’une image avec un processus Build & Capture via System Center Configuration Manager ou Microsoft Deployment Toolkit. Aujourd’hui encore il concerne Windows 8.1 et Windows 10. Il survient lorsque vous créez une machine de référence en supprimant ou en mettant à jour les applications modernes/universelles issues du Windows Store.
Une KB est déjà existante pour expliquer le processus à adopter : Sysprep fails after removing or updating Windows built-in Windows Store apps
Néanmoins, il existe une autre solution de contournement qui revient à bloquer l’accès à Internet à la machine lors de la capture.
Brandon Linton aborde cette problématique sur son blog : Windows 10 Sysprep fails after removing or updating Windows built-in Windows Store apps

Tao Yang (MVP SCCDM) a publié une série d’articles sur l’automatisation de System Center Operations Manager avec Service Management Automation & Aure Automation. Sa série d’articles est une très bonne introduction au sujet pour remplacer System Center Orchestrator.

Michael Hildebrand (MSFT) a écrit un article sur la gestion des identités hybrides au travers des différents portails de services en ligne tels qu’Azure Active Directory, Microsoft Intune, ou Office 365. Son article explique simplement la synchronisation des identités et leurs représentations dans les portails. Selon moi, il y a aujourd’hui trop de portails dans lequel on retrouve les mêmes informations. J’espère que Microsoft va travailler ce point qui peut parfois porter à confusion.
![]()
Microsoft vient d’annoncer la mise à jour (v.9.37) de l’agent Cloud Add Discovery proposé au travers de l’Enterprise Mobility Suite (EMS). Par défaut la mise à jour automatique est activée sur les tenants mais si ce n’est pas le cas, vous allez devoir la déployer. Cette mise à jour inclut de nombreux correctifs de sécurité et de bugs. Elle intègre notamment des modifications en matière de vie privée vis-à-vis des lois et de la régulation légale pour notifier les utilisateurs que l’activité réseau de leur périphérique est supervisée.
Plus d’informations sur : http://social.technet.microsoft.com/wiki/contents/articles/24616.cloud-app-discovery-agent-changelog.aspx
Gartner vient de publier un rapport sur la maturité, les bénéfices et l’excitation du marché pour différentes innovations. Le but est de donner une vision aux entreprises des différentes nouveautés qui pourraient être utilisées dans leur activité.
On retrouve ainsi sur un graphique une courbe avec en abscisse le temps et différentes phases : Le lancement de l’innovation, le pic de l’attente, la période de désillusion, la période d’ouverture et le niveau de productivité. En ordonnées, on retrouve le niveau d’attente.
Chaque technologie est ensuite marqué par une durée jusqu’à l’atteinte du niveau de productivité. On retrouve ainsi différentes innovations dont on entend de plus en plus parler comme l’Internet des objets, le Machine Learning, l’impression 3D, les assistants personnels, etc.

Microsoft vient de publier la Production Preview de Windows Management Framework (WMF) 5.0. Cette version est une Preview pleinement supportée dans un environnement de production. Ce qui signifie que vous pouvez commencer à l’utiliser et ouvrir des tickets auprès de Microsoft tout en étant supporté. Microsoft ne compte pas changer les fonctionnalités et une nouvelle version arrivera dans les prochains mois pour résoudre les derniers problèmes remontés. On retrouve les outils suivants :
Vous pouvez faire des retours de bugs et de suggestions via Microsoft Connect
Télécharger Windows Management Framework 5.0 Production Preview

Microsoft vient de mettre à jour le pack d’administration ou Management Pack (MP) SCOM pour Active Directory en version 6.0.8321.0. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.
Cette mise à jour introduit les changements suivants :
Il supporte Windows Server 2000/2003/2003R2/2008/2008R2/2012/2012 R2, les RODCs.
Lisez le guide associé au Management Pack pour mettre en œuvre la supervision et activer les règles nécessaires.
Télécharger System Center Monitoring Pack for Active Directory (AD)

Microsoft vient de publier un correctif pour System Center 2012 Configuration Manager SP2 ou R2 SP1 concernant l’injection de mises à jours hors ligne dans une image de système d’exploitation (WIM) de Windows 10. Vous êtes dans le scénario suivant :
Dans ce scénario aucune mise à jour n’est listée. Ceci survient à cause d’un code défectueux. En effet la requête SQL exécutée est la suivante : ExecQueryAsync: COMPLETE select * from SMS_UpdateCategoryInstance where LocalizedCategoryInstanceName like '%Windows vNext Preview%'
Pour résoudre le problème, vous devez appliquer le correctif suivant : KB3089193 FIX: Updates are not listed when you synchronize all Windows 10 updates and download them locally in System Center 2012 Configuration Manager

Microsoft a annoncé le support des périphériques mobiles iOS 9 par Microsoft Intune. Ce support a été fait dès la mise à disposition de cette nouvelle version. Le support d'iOS 9 par Configuration Manager est assuré par une extension à activer. Toutes les fonctionnalités existantes qui ciblaient iOS 8 et inférieures sont supportées. iOS 9 apporte de nombreuses nouveautés :
Managed App Conversion : Cette fonctionnalité permet de convertir une application installée par l’utilisateur en une application gérée par Microsoft Intune. Auparavant, l’utilisateur devait installer l’application installée manuellement (Word par exemple) pour se la voir déployer via Microsoft Intune pour être gérée. Maintenant, l’entreprise peut prendre le contrôle avec la permission de l’utilisateur. Ceci permet de déployer les stratégies de gestion applicatives (MAM). Cette fonctionnalité sera disponible le mois prochain.
App Trust Flow : Avec l’augmentation des applications malveillantes, Apple a rehaussé le niveau de sécurité. Par défaut, les utilisateurs ne pourront pas lancer une application chargée depuis une source autre que l’AppStore. Les applications doivent donc être validées via l’application Trust Flow. Par défaut, les applications déployées par Microsoft Intune sont conformes et ne nécessitent pas d’action de la part de l’utilisation.
AirDrop : AirDrop permet de créer un nouvel emplacement de stockage. Avant iOS 7, ce dernier n’était pas contrôlable pour éviter la sauvegarde de données d’entreprise. Seuls les périphériques en mode kiosk (supervised mode) pouvaient être bridés. Avec iOS 9, il est possible de tagguer AirDrop comme une application non gérée (allowCloudPhotoLibrary) afin de permettre de ce scénario pour les périphériques personnels ou d’entreprises.
iCloud Photo Library : Il est maintenant possible de brider la synchronisation automatique des photos dans iCloud. Ceci permet d’éviter de faire fuiter des photos de whiteboards.
Liste d’applications autorisées : Jusqu’à maintenant il était possible de provisionner des applications, de restreindre l’accès à l’AppStore, et d’empêcher l’utilisateur de les désinstaller. Ce scénario ne permettait pas de mettre à jour l’application ou d’installer de nouvelle application puisque l’AppStore était désactivé. iOS 9 introduit un nouveau paramètre (allowUIAppInstallation) permet de restreindre l’accès à l’App Store tout en permettant d’ajouter ou mettre à jour des applications.
Ces trois dernières nouveautés sont configurables via les stratégies personnalisées d’iOS.
Microsoft annonce le support de Volume Purchase Program (VPP) pour les prochains mois. Avec iOS 9 de nombreuses améliorations ont été proposées à ce programme qui permet d’acheter, gérer, distribuer des applications aux utilisateurs

Microsoft a lancé un sondage sur le moyen d’améliorer le déploiement de Windows Server.
Prenez 5 minutes pour répondre au sondage : https://aka.ms/deployland

Microsoft vient de publier le Patch Tuesday de septembre 2015. Il comporte 12 bulletins de sécurité, dont 4 bulletins qualifiés de critique. Il corrige des vulnérabilités de Windows, Office, Internet Explorer/Edge, SharePoint et Lync.
|
Numéro de Bulletin |
Niveau de sévérité |
Systèmes concernés |
Type (description) |
Redémarrage |
| MS15-094 |
|
Internet Explorer 7, 8, 9, 10, et 11 |
Cette mise à jour de sécurité corrige des vulnérabilités dans Internet Explorer. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une page web spécialement conçue à l'aide d'Internet Explorer. |
Requis |
| MS15-095 |
|
Microsoft Edge |
Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Edge. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une page web spécialement conçue à l'aide de Microsoft Edge. |
Requis |
| MS15-096 |
|
Windows Server 2008 SP2, Windows Server 2008 R2 SP1, Windows Server 2012, et Windows Server 2012 R2 |
Cette mise à jour de sécurité corrige une vulnérabilité dans Active Directory. Cette vulnérabilité pourrait permettre un déni de service si un attaquant authentifié créait plusieurs comptes d'ordinateur. Pour exploiter la vulnérabilité, un attaquant doit posséder un compte doté de privilèges autorisant la jonction d'ordinateurs au domaine. |
Requis |
| MS15-097 |
|
Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8 & 8.1, Windows RT, Windows RT 8.1, Windows Server 2012 & 2012 R2, et Windows 10 Office 2007 SP3, 2010 SP2 Live Meeting 2007, Lync 2010, Lync 2013 SP1 |
Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows, Microsoft Office et Microsoft Lync. La vulnérabilité la plus grave pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un document spécialement conçu ou visitait une page web non fiable contenant des polices OpenType incorporées. |
Peut Être Requis |
| MS15-098 |
|
Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8 & 8.1, Windows RT, Windows RT 8.1, Windows Server 2012 & 2012 R2, et Windows 10 |
Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier du Journal spécialement conçu. |
Peut Être Requis |
| MS15-099 |
|
SharePoint Foundation 2013 SP1 Office 2007 SP3, 2010 SP2, 2013 SP1, Office pour Mac 2011 |
Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Office. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Microsoft Office spécialement conçu. |
Peut Être Requis |
| MS15-100 |
|
Windows Vista SP2, Windows 7 SP1, Windows 8 & 8.1 |
Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si Windows Media Center ouvrait un fichier de liaison Media Center (.mcl) spécialement conçu faisant référence à du code malveillant. |
Peut Être Requis |
| MS15-101 |
|
Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8 & 8.1, Windows RT, Windows RT 8.1, Windows Server 2012 & 2012 R2, et Windows 10 |
Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft .NET Framework. La plus grave des vulnérabilités pourrait permettre une élévation de privilèges si un utilisateur exécutait une application .NET spécialement conçue. |
Non Requis |
| MS15-102 |
|
Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8 & 8.1, Windows RT, Windows RT 8.1, Windows Server 2012 & 2012 R2, et Windows 10 |
Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. Ces vulnérabilités pourraient permettre une élévation de privilèges si un attaquant ouvrait une session sur un système et exécutait une application spécialement conçue. |
Requis |
| MS15-103 |
|
Exchange 2013 CU8, CU9 et SP1 | Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Exchange Server. La plus grave de ces vulnérabilités pourrait permettre la divulgation d'informations si Outlook Web Access (OWA) ne parvenait pas à traiter correctement les requêtes web, ni à nettoyer le contenu du courrier électronique et des entrées utilisateur. |
Peut Être Requis |
| MS15-104 |
|
Lync Server 2013 (Web) et Skype Enterprise Server 2015 | Cette mise à jour de sécurité corrige des vulnérabilités dans Skype Entreprise Server et Microsoft Lync Server. La plus grave des vulnérabilités pourrait permettre une élévation de privilèges si un utilisateur cliquait sur une URL spécialement conçue. |
Non Requis |
| MS15-105 |
|
Windows 8.1, Windows Server 2012 R2, et Windows 10 |
Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre de contourner la fonctionnalité de sécurité si un attaquant exécutait une application spécialement conçue qui empêcherait Windows Hyper-V d'appliquer correctement les paramètres de configuration de la liste de contrôle d'accès (ACL). Les clients qui n'ont pas activé le rôle Hyper-V ne sont pas concernés. |
Requis |
Légende :
: Bulletin Critique
: Bulletin Important
: Bulletin Modéré
Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : Ici

Microsoft vient d’annoncer qu’il devient maintenant possible de sauvegarder Windows 10 par Microsoft Azure Backup. Cette méthode requiert un abonnement Microsoft Azure et vous permet de sauvegarder de manière sécurisée. L’outil vous permet de choisir les données que vous souhaitez sauvegarder pour un prix démarrant à 4.22€/mois. Parmi les fonctionnalités, on retrouve :
Plus d’informations sur : http://azure.microsoft.com/fr-fr/blog/announcing-backup-of-windows-10-machines-using-azure-backup/
