![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Bulletin d'actualité
2010-16
Gestion du documentLe bulletin d'actualité est disponible dans son intégralité et au format PDF à l'adresse suivante : http://www.certa.ssi.gouv.fr/site/CERTA-2010-ACT-016.pdf Un extrait du bulletin, ne reprenant que les articles de la semaine, se trouve en HTML à l'adresse suivante : http://www.certa.ssi.gouv.fr/site/CERTA-2010-ACT-016/ 1 MS10-025 retiréCette semaine, Microsoft a annoncé avoir retiré la mise à jour liée au bulletin MS10-025. Celui-ci concerne une vulnérabilité affectant Windows Media Services sur les systèmes d'exploitation Windows 2000 uniquement. Selon l'éditeur, la mise à jour distribuée ne corrigerait pas efficacement le problème. Une nouvelle version devrait être disponible prochainement. En attendant, il est recommandé d'appliquer des contournements provisoires qui sont de désactiver le service Windows Media Unicast ou de le désinstaller (cf. bulletin Microsoft). Documentation
2 Une base de signatures problématique pour McAfeeL'éditeur McAfee a publié, le 21 avril 2010,
une mise à jour de sa base de signatures
défectueuse. En effet, la base « DAT 5958 »
provoquait des détections erronées. Le fichier
système Sur des systèmes touchés, il est
nécessaire de supprimer la base de signatures posant
problème (installation du fichier 5959xdat.exe ou retour à une base de
signatures antérieure à la version 5958). Il faut
ensuite restaurer le fichier
Pour cela :
Documentation
3 Nouveau service DebianDepuis le 12 avril 2010, le projet Debian fournissant la distribution GNU/Linux homonyme met à disposition un nouveau service. Il consiste en un serveur miroir spécifique permettant de « remonter dans le temps » de la vie d'un paquetage. C'est-à-dire qu'il est possible de réinstaller une version antérieure d'un paquetage ou d'une distribution complète grâce à ce serveur spécifique et à une entrée dans le fichier /etc/apt/sources.list du système cible. Pour plus d'informations, il est possible de consulter le site http://snapshot.debian.org. Ce service peut-être intéressant dans le cadre de tests de rétro-compatibilité ou bien encore pour suivre des éventuelles corrections de failles au fil du temps.Recommandations :Il convient de garder à l'esprit que même pour des raisons de compatibilité avec d'anciens logiciels spécifiques, il est dangereux de revenir à d'anciennes versions de paquetages au risque de réintroduire d'anciennes vulnérabilités. Il pourrait également arriver que de nouvelles vulnérabilités ou dysfonctionnements apparaissent suite à des incompatibilités de versions entre composants.Il est donc recommandé de ne pas utiliser ce genre de services dans un contexte de production et de ne le réserver à des fins de tests.
|
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||