Table Ronde Bulletins de Sécurité Mai 2015

41 Slides1.65 MB

Table Ronde Bulletins de Sécurité Mai 2015

Bulletins de Sécurité de Mai 2015 Bulletins de Sécurité Nouveaux 13 10 New 34 Critiques Critical 10 Importants Importan 6 t Avis de Sécurité 1 Nouveau Révisions 1 1 Bulletin Avis Autre contenu Cycle de vie des produits Annexes Manageability Tools Reference Ressources

Synthèse de la publication des Bulletins de Sécurité de Mai 2015 Bulletin MS15-043 MS15-044 MS15-045 MS15-046 MS15-047 MS15-048 MS15-049 Impact Exécution de code à distance Exécution de code à distance Exécution de code à distance Exécution de code à distance Exécution de code à distance Elévation de Privilège Elévation de Privilège MS15-050 Elévation de Privilège MS15-051 Elévation de Privilège Composant Sévérité Indice Exploitabilité Public Exploitation IE Critique 1 Non Non Font Driver Critique 1 Non Non Journal Windows Critique 1 Oui Non Office Important 2 Non Non SharePoint Important 2 Non Non .NET Important 3 Non Non Silverlight Important 2 Non Non Important 2 Non Non Important 0 Oui Oui Gestion contrôle des Services Pilote mode noyau Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel

Synthèse de la publication des Bulletins de Sécurité de Mai 2015 Bulletin MS15-052 MS15-053 MS15-054 MS15-055 Impact Contournemen t de fonctionnalité de sécurité Contournemen t de fonctionnalité de sécurité Déni de Service Divulgation d'information Composant Sévérité Indice Exploitabilité Public Exploitation Windows Important 2 Non Non VBScript Important 2 Non Non MMC Important 2 Non Non Schannel Important 1 Non Non Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel

MS15-043 Mise à jour de sécurité cumulative pour Internet Explorer (3049563) CRITIQUE Sévérité Résumé RCE 1 NON Impact Index Exploitabilité Divulgation Cette mise à jour de sécurité résout des vulnérabilités dans Internet Explorer. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une page web spécialement conçue à l'aide d'Internet Explorer. Un attaquant qui parviendrait à exploiter ces vulnérabilités pourrait obtenir les mêmes droits que l'utilisateur actuel. Cette mise à jour de sécurité résout les vulnérabilités en modifiant la manière dont Internet Explorer traite les objets en mémoire, en veillant à ce que les versions concernées de JScript, de VBScript et d'Internet Explorer implémentent correctement la fonctionnalité de sécurité ASLR, en ajoutant des validations d'autorisations supplémentaires à Internet Explorer et en empêchant un site malveillant d'accéder aux informations stockées dans le Presse-papiers d'un utilisateur Logiciels concernés Toutes les versions supportées d’Internet Explorer sur toutes les versions supportées de Windows Plus d’Information Ces mises à jour sont disponibles pour Windows Technical Preview et Windows Server Technical Preview. Les clients exécutant ces systèmes d'exploitation sont invités à appliquer ces mises à jour qui sont disponibles via Windows Update. Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel

MS15-043 Mise à jour de sécurité cumulative pour Internet Explorer (3049563) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité Multiple Critique Exécution de code à distance 1 1 NA Non Non Non CVE-2015-1713 Important Elévation de Privilège 1 NA NA Non Non Non Multiple Important Elévation de Privilège 2 2 NA Non Non Non Multiple Important Contournement fonctionnalité de sécurité 2 2 NA Non Non Non CVE-2015-1692 Important Divulgation d’information 2 2 NA Non Non Non Vecteurs d’attaque Un attaquant pourrait héberger un site web spécialement conçu pour exploiter ces vulnérabilités via Internet Explorer, puis inciter un utilisateur à consulter ce site. L'attaquant pourrait également exploiter des sites web compromis et des sites web qui acceptent ou hébergent du contenu ou des annonces provenant d'utilisateurs, qui pourraient contenir du code spécialement conçu susceptible d'exploiter ces vulnérabilités. Facteurs atténuants L'attaquant n'aurait aucun moyen de forcer l'utilisateur à afficher le contenu contrôlé par l'attaquant. Il devrait convaincre l'utilisateur de le faire, généralement en l'incitant à cliquer sur un lien dans un message électronique ou un message instantané qui mène au site web de l'attaquant, ou en l'incitant à ouvrir une pièce jointe envoyée par message électronique. CVE corruption de mémoire – Un attaquant qui parviendrait à exploiter ces vulnérabilités pourrait obtenir les mêmes droits que l'utilisateur actuel. L'EMET contribue à l'atténuation de ces vulnérabilités dans Internet Explorer sur les systèmes où il est installé et est configuré pour fonctionner avec Internet Explorer. Par défaut, Internet Explorer sur Windows Server s'exécute selon un mode restreint appelé Configuration de sécurité renforcée. Contournements Microsoft n'a identifié aucune solution de contournement pour la majorité de ces vulnérabilités. CVE-2015-1692 : l’accès au presse-papier peut être désactivé CVE-2015-1684 : supprimer la permission “Tout le monde” sur vbscript.dll est une solution de contournement. Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel N/A - Non concerné * Pas d’indice DoS : T Temporaire P Permanent

MS15-044 Des vulnérabilités liées aux pilotes de police Microsoft pourraient permettre l'exécution de code à distance (3057110) CRITIQUE Sévérité Résumé RCE 1 NON Impact Index Exploitabilité Divulgation Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows, Microsoft .NET Framework, Microsoft Office, Microsoft Lync et Microsoft Silverlight. La vulnérabilité la plus grave pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un document spécialement conçu ou visitait une page web non fiable contenant des polices TrueType intégrées. La mise à jour de sécurité corrige les vulnérabilités en modifiant la façon dont la bibliothèque Windows DirectWrite gère les polices OpenType et TrueType. Logiciels concernés Toutes les versions supportées de Windows, .NET Framework 3.0, 3.5, 3.5.1, 4, 4.5/4.51/4.5.2, Office 2007, Office 2010, Lync 2010, Lync 2013, Live Meeting 2007 Console, Silverlight 5 Plus d’Information Il existe plusieurs mises à jour associées avec ce bulletin, dû au nombre de produits concernés. Suivant votre configuration, plusieurs mises à jour peuvent être applicables. Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel

MS15-044 Des vulnérabilités liées aux pilotes de police Microsoft pourraient permettre l'exécution de code à distance (3057110) CVE Sévérité Impact XI Dernière Version XI Version Antérieure XI DOS Public Exploité Avis de Sécurité CVE-2015-1671 Critique Exécution de code à distance 1 1 NA Non Non Non CVE-2015-1670 Important Divulgation d’information 2 2 NA Non Non Non Vecteurs d’attaque Inciter un utilisateur à ouvrir un document spécialement conçu ou à visiter une page web non fiable contenant des polices intégrées. Facteurs atténuants Microsoft n'a identifié aucun facteur atténuant pour ces vulnérabilités. Contournements Microsoft n'a identifié aucune solution de contournement pour ces vulnérabilités. Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel N/ANon concerné * Pas d’indice DoS : T Temporaire P Permanent

MS15-045 Une vulnérabilité dans le Journal Windows pourrait permettre l'exécution de code à distance (3046002) CRITIQUE Sévérité Résumé RCE 2 OUI Impact Index Exploitabilité Divulgation Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier du Journal spécialement conçu. Cette mise à jour de sécurité corrige les vulnérabilités en modifiant la façon dont le Journal Windows traite les fichiers du Journal. Logiciels concernés Windows Vista, Windows 7, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2008 x86 et x64, Windows Server 2008 R2 x64, Windows Server 2012, Windows Server 2012 R2 Plus d’Information Les serveurs ne sont pas affectés dans leur configuration par défaut. Toutefois, selon le système d'exploitation, ils sont affectés si Expérience utilisateur est installé ou si des fonctions d'Expérience utilisateur sont activées. Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel

MS15-045 Une vulnérabilité dans le Journal Windows pourrait permettre l'exécution de code à distance (3046002) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE-2015-1675 Critique Exécution de code à distance 2 2 NA Oui Non Non CVE-2015-1695 Critique Exécution de code à distance 2 2 NA Oui Non Non Multiple Critique Exécution de code à distance 2 2 NA Non Non Non Vecteurs d’attaque Pour qu'une attaque réussisse, cette vulnérabilité nécessite qu'un utilisateur ouvre un fichier du Journal spécialement conçu à l'aide d'une version concernée du Journal Windows. Facteurs atténuants Microsoft n'a identifié aucun facteur atténuant pour cette vulnérabilité. Contournements Supprimer l'association de type de fichier .jnt Refuser l'accès à Journal.exe Dans le cas d'une attaque par courrier électronique, un attaquant pourrait exploiter cette vulnérabilité en envoyant un fichier du Journal spécialement conçu à l'utilisateur et en l'incitant à ouvrir ce fichier. Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel N/A - Non concerné * Pas d’indice DoS : T Temporaire P Permanent

MS15-046 Des vulnérabilités dans Microsoft Office pourraient permettre l'exécution de code à distance (3057181) IMPORTANT Sévérité Résumé Logiciels concernés Plus d’Information RCE 2 NON Impact Index Exploitabilité Divulgation Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Office. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Microsoft Office spécialement conçu. Cette mise à jour de sécurité corrige les vulnérabilités en rectifiant la manière dont Microsoft Office analyse les fichiers spécialement conçus, en rectifiant la manière dont Office traite les fichiers en mémoire et en faisant en sorte que SharePoint Server nettoie correctement les entrées utilisateur. Office 2007, Office 2010, Office 2013, Office 2013 RT, SharePoint 2010, SharePoint 2013, Word Automation Services on SharePoint 2010 and SharePoint 2013, Excel Services on SharePoint 2010 and SharePoint 2013, Office Web Apps 2010, Office Web Apps Server 2013, Office for Mac 2011, Microsoft PowerPoint Viewer Il existe plusieurs mises à jour associées avec ce bulletin, dû au nombre de produits Office concernés. Suivant votre configuration, plusieurs mises à jour peuvent être applicables. Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel

MS15-046 Des vulnérabilités dans Microsoft Office pourraient permettre l'exécution de code à distance (3057181) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE-2015-1682 Important Exécution de code à distance 1 1 NA Non Non Non CVE-2015-1683 Important Exécution de code à distance NA 1 NA Non Non Non Vecteurs d’attaque Dans le cas d'une attaque web, un attaquant pourrait héberger un site web spécialement conçu pour exploiter cette vulnérabilité via Internet Explorer, puis inciter un utilisateur à consulter ce site. Peuvent également être concernés des sites web compromis et des sites web acceptant ou hébergeant du contenu ou des bannières publicitaires provenant d'utilisateurs. Dans le cas d'une attaque par courrier électronique, un attaquant pourrait exploiter cette vulnérabilité en envoyant à l'utilisateur un message électronique ou un document Office spécialement conçu. Facteurs atténuants Un attaquant n'aurait aucun moyen de forcer un utilisateur à visiter le site web. Il devrait le convaincre, généralement par le biais d'une sollicitation envoyée par message électronique ou message instantané. Contournements Microsoft n'a identifié aucune solution de contournement pour ces vulnérabilités. Les utilisateurs dont les comptes sont configurés avec moins de droits sur le système pourraient être moins touchés que ceux qui disposent de privilèges d'administrateur. Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel N/A - Non concerné * Pas d’indice DoS : T Temporaire P Permanent

MS15-047 Des vulnérabilités dans Microsoft SharePoint Server pourraient permettre l'exécution de code à distance (3058083) IMPORTANT Sévérité Résumé Logiciels concernés Plus d’Information RCE 2 NON Impact Index Exploitabilité Divulgation Cette mise à jour de sécurité résout des vulnérabilités dans les logiciels de serveur et de productivité Microsoft Office. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un attaquant authentifié envoyait du contenu de page spécialement conçu à un serveur SharePoint. Un attaquant qui parviendrait à exploiter ces vulnérabilités pourrait exécuter du code arbitraire dans le contexte de sécurité du compte de service W3WP sur le site SharePoint cible. La mise à jour de sécurité corrige les vulnérabilités en modifiant la manière dont SharePoint Server nettoie le contenu de page spécialement conçu. SharePoint Server 2007, SharePoint Server 2010, SharePoint Server 2013 Aucun Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel

MS15-047 Des vulnérabilités dans Microsoft SharePoint Server pourraient permettre l'exécution de code à distance (3058083) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE-2015-1700 Important Exécution de code à distance 2 2 NA Non Non Non Vecteurs d’attaque Un attaquant authentifié pourrait tenter d'exploiter ces vulnérabilités en envoyant du contenu de page spécialement conçu à un serveur SharePoint. Un attaquant qui parviendrait à exploiter ces vulnérabilités pourrait exécuter du code arbitraire dans le contexte de sécurité du compte de service W3WP sur le site SharePoint cible. Facteurs atténuants Pour pouvoir exploiter cette vulnérabilité, un attaquant doit pouvoir s'authentifier sur le site SharePoint cible. Remarque : Il ne s'agit pas d'un facteur atténuant si le site SharePoint est configuré pour permettre à des utilisateurs anonymes d'accéder au site. Par défaut, l'accès anonyme n'est pas activé. Contournements Microsoft n'a identifié aucune solution de contournement pour ces vulnérabilités. Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel N/A - Non concerné * Pas d’indice DoS : T Temporaire P Permanent

MS15-048 Des vulnérabilités dans .NET Framework pourraient permettre une élévation de privilèges (3057134) IMPORTANT Sévérité Résumé Logiciels concernés Plus d’Information EOP 2 NON Impact Index Exploitabilité Divulgation Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft .NET Framework. La plus grave des vulnérabilités pourrait permettre une élévation de privilèges si un utilisateur installait une application spécialement conçue partiellement approuvée. Cette mise à jour de sécurité corrige les vulnérabilités en modifiant la façon dont .NET Framework déchiffre les données XML et traite les objets en mémoire. NET Framework 1.1, .NET Framework 2.0, .NET Framework 3.5, .NET Framework 3.5.1, .NET Framework 4, .NET Framework 4.5/4.51/4.52 Il existe plusieurs mises à jour associées avec ce bulletin, dû au nombre de produits .NET Framework concernés. Suivant votre configuration, plusieurs mises à jour peuvent être applicables. Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel

MS15-048 Des vulnérabilités dans .NET Framework pourraient permettre une élévation de privilèges (3057134) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE-2015-1673 Important Elévation de Privilège 3 3 NA Non Non Non CVE-2015-1672 Important Déni de Service 3 3 P Non Non Non Pour en savoir plus sur les mesures de sécurité d'accès au code et les pratiques recommandées concernant les applications partiellement approuvées, consultez les ressources suivantes sur MSDN (Microsoft Developer Network) : Sécurité d'accès du code Compatibilité et migration de la stratégie de sécurité d'accès du code Procédure d'exécution de code partiellement approuvé dans un bac à sable (sandbox) Vecteurs d’attaque CVE-2015-1673 : Pour exploiter cette vulnérabilité, un attaquant pourrait utiliser des tactiques d'ingénierie sociale pour inciter un utilisateur à installer une application spécialement conçue partiellement approuvée. Facteurs atténuants Microsoft n'a identifié aucun facteur atténuant pour ces vulnérabilités. Contournements Microsoft n'a identifié aucune solution de contournement pour ces vulnérabilités. CVE-2015-1672 : Pour exploiter cette vulnérabilité, un attaquant pourrait envoyer des données XML spécialement conçues à une application .NET dans l'intention d'entraîner la répétition du traitement, ce qui générerait une condition de déni de service. Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel N/A - Non concerné * Pas d’indice DoS : T Temporaire P Permanent

MS15-049 Une vulnérabilité dans Silverlight pourrait permettre une élévation de privilèges (3058985) IMPORTANT Sévérité Résumé Logiciels concernés Plus d’Information EOP 2 NON Impact Index Exploitabilité Divulgation Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Silverlight. Cette vulnérabilité pourrait permettre une élévation de privilèges si une application spécialement conçue est exécutée sur un système affecté. La mise à jour de sécurité corrige cette vulnérabilité en ajoutant des vérifications supplémentaires pour garantir que les processus sans élévation de privilèges sont limités à un niveau d'intégrité faible (autorisations très limitées). Microsoft Silverlight 5 and Microsoft Silverlight 5 Developer Runtime La version 5.1.40416.00 de Microsoft Silverlight, qui était la version actuelle de Microsoft Silverlight au moment de la première publication de ce Bulletin, corrige la vulnérabilité et n'est pas affectée. Les versions de Microsoft Silverlight antérieures à la version 5.1.40416.00 sont affectées. Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel

MS15-049 Une vulnérabilité dans Silverlight pourrait permettre une élévation de privilèges (3058985) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE-2015-1715 Important Elévation de Privilège 2 2 NA Non Non Non Vecteurs d’attaque Pour exploiter cette vulnérabilité, un attaquant devrait d'abord ouvrir une session sur le système ou convaincre un utilisateur connecté d'exécuter une application Silverlight spécialement conçue. Facteurs atténuants Microsoft n'a identifié aucun facteur atténuant pour cette vulnérabilité. Contournements Bloquer temporairement l'exécution de Microsoft Silverlight dans le navigateur. Supprimer Silverlight.Configuration.exe de la stratégie d'élévation d’IE Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel N/A - Non concerné * Pas d’indice DoS : T Temporaire P Permanent

MS15-050 Une vulnérabilité dans le Gestionnaire de contrôle des services pourrait permettre une élévation de privilèges (3055642) IMPORTANT Sévérité Résumé Logiciels concernés Plus d’Information EOP 2 NON Impact Index Exploitabilité Divulgation Cette mise à jour de sécurité corrige une vulnérabilité dans le Gestionnaire de contrôle des services Windows. Cette vulnérabilité est provoquée par le Gestionnaire, qui vérifie les niveaux d'emprunt d'identité de manière incorrecte. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant parvenait à ouvrir une session sur un système avant d'exécuter une application spécialement conçue pour élever les privilèges. La mise à jour de sécurité résout la vulnérabilité en changeant la manière dont le Gestionnaire de contrôle des services Windows vérifie les niveaux d'emprunt d'identité. Windows Vista, Windows 7, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 , Windows Server 2012 R2 Bien que Windows Server 2003 soit un produit concerné, Microsoft ne publie pas de mise à jour pour ce produit, car les modifications d'architecture complètes nécessaires menacent la stabilité du système et peuvent provoquer des problèmes de compatibilité entre les applications. Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel

MS15-050 Une vulnérabilité dans le Gestionnaire de contrôle des services pourrait permettre une élévation de privilèges (3055642) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE-2015-1702 Important Elévation de Privilège 2 2 NA Non Non Non Vecteurs d’attaque Pour exploiter cette vulnérabilité, un attaquant devrait d'abord ouvrir une session sur le système. Il pourrait alors exécuter une application spécialement conçue destinée à augmenter les privilèges. Facteurs atténuants Microsoft n'a identifié aucun facteur atténuant pour cette vulnérabilité. Contournements Microsoft n'a identifié aucune solution de contournement pour cette vulnérabilité. Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel N/A - Non concerné * Pas d’indice DoS : T Temporaire P Permanent

MS15-051 Des vulnérabilités dans les pilotes en mode noyau de Windows pourraient permettre une élévation de privilèges (3057191) IMPORTANT Sévérité Résumé Logiciels concernés Plus d’Information EOP 0 OUI Impact Index Exploitabilité Divulgation Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. Les plus graves de ces vulnérabilités pourraient permettre une élévation de privilèges si un attaquant se connectait en local et exécutait du code arbitraire en mode noyau. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données, ou créer des comptes dotés de tous les privilèges. Un attaquant doit disposer d'informations d'identification d'ouverture de session valides et être en mesure de se connecter localement pour exploiter ces vulnérabilités. Cette vulnérabilité ne peut pas être exploitée à distance ou par des utilisateurs anonymes. Windows Vista, Windows 7, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 , Windows Server 2012 R2 Ce bulletin adresse une vulnérabilité révélée publiquement : https:// web.nvd.nist.gov/view/vuln/detail?vulnId CVE-2015-1701 Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel

MS15-051 Des vulnérabilités dans les pilotes en mode noyau de Windows pourraient permettre une élévation de privilèges (3057191) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE-2015-1701 Important Elévation de Privilège NA 0 P Oui Oui Non Multiple Important Divulgation d’Information 3 3 NA Non Non Non Vecteurs d’attaque Pour exploiter cette vulnérabilité, un attaquant devrait d'abord ouvrir une session sur le système. L'attaquant pourrait alors exécuter une application spécialement conçue pour exploiter cette vulnérabilité et prendre le contrôle total d'un système affecté. Facteurs atténuants Un attaquant doit disposer d'informations d'identification d'ouverture de session valides et être en mesure de se connecter localement pour exploiter ces vulnérabilités. La vulnérabilité ne peut pas être exploitée à distance ou par des utilisateurs anonymes. Contournements Microsoft n'a identifié aucune solution de contournement pour cette vulnérabilité. Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel N/A - Non concerné * Pas d’indice DoS : T Temporaire P Permanent

MS15-052 Une vulnérabilité dans le noyau Windows pourrait permettre un contournement de la fonctionnalité de sécurité (3050514) IMPORTANT Sévérité Résumé Logiciels concernés Plus d’Information SFB 2 NON Impact Index Exploitabilité Divulgation Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre de contourner la fonctionnalité de sécurité si un attaquant se connectait à un système affecté et exécutait une application spécialement conçue. La mise à jour de sécurité résout la vulnérabilité en modifiant la façon dont le noyau Windows valide l'origine de la demande Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2012 , Windows Server 2012 R2 Aucun Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel

MS15-052 Une vulnérabilité dans le noyau Windows pourrait permettre un contournement de la fonctionnalité de sécurité (3050514) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE-2015-1674 Important Contournement de fonctionnalité de sécurité 2 2 NA Non Non Non Vecteurs d’attaque Pour exploiter cette vulnérabilité, un attaquant devrait d'abord ouvrir une session sur le système affecté et exécuter l'application spécialement conçue. Facteurs atténuants Microsoft n'a identifié aucun facteur atténuant pour cette vulnérabilité. Contournements Microsoft n'a identifié aucune solution de contournement pour cette vulnérabilité. Un attaquant qui a correctement exploité cette vulnérabilité peut récupérer l'adresse de base de cng.sys depuis un processus compromis. Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel N/A - Non concerné * Pas d’indice DoS : T Temporaire P Permanent

MS15-053 Des vulnérabilités dans les moteurs de script JScript et VBScript pourraient permettre de contourner la fonctionnalité de sécurité (3057263) IMPORTANT Sévérité Résumé Logiciels concernés Plus d’Information SFB 2 NON Impact Index Exploitabilité Divulgation Cette mise à jour de sécurité résout les contournements de la fonctionnalité de sécurité ASLR dans les moteurs de script JScript et VBScript dans Microsoft Windows. Un attaquant pourrait utiliser ces contournements d'ASLR en combinaison avec une autre vulnérabilité, telle qu'une vulnérabilité d'exécution de code à distance, pour exécuter de manière plus fiable du code arbitraire sur un système cible. Cette mise à jour corrige les contournements d'ASLR en veillant à ce que les versions affectées de JScript et VBScript implémentent correctement la fonctionnalité de sécurité ASLR. Windows Vista, Windows Server 2003, Windows Server 2008 Cette mise à jour s'applique aux systèmes sur lesquels Internet Explorer 7 ou version antérieure est installé et aux systèmes sur lesquels Internet Explorer n'est pas installé. Les clients dont les systèmes exécutent Internet Explorer 8 ou une version ultérieure doivent appliquer la mise à jour cumulative d'Internet Explorer 3049563 (MS15-043), qui résout également la vulnérabilité décrite dans ce Bulletin. Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel

MS15-053 Des vulnérabilités dans les moteurs de script JScript et VBScript pourraient permettre de contourner la fonctionnalité de sécurité (3057263) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE-2015-1684 Important Contournement de fonctionnalité de sécurité 2 2 NA Non Non Non CVE-2015-1686 Important Contournement de fonctionnalité de sécurité 2 2 NA Non Non Non Vecteurs d’attaque Dans un scénario de navigation web, une exploitation réussie de ce contournement nécessite qu'un utilisateur ouvre une session, exécute une version concernée d'Internet Explorer et accède à un site malveillant. Un attaquant pourrait également intégrer un contrôle ActiveX marqué « sûr pour l'initialisation » à une application ou à un document Microsoft Office qui héberge le moteur de rendu d'IE. Facteurs atténuants Microsoft n'a identifié aucun facteur atténuant pour cette vulnérabilité. Contournements CVE-2015-1684 – Restreindre l’accès à VBScript.dll. Voir le bulletin pour plus de détails. CVE-2015-1686 - Microsoft n'a identifié aucune solution de contournement pour cette vulnérabilité Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel N/A - Non concerné * Pas d’indice DoS : T Temporaire P Permanent

MS15-054 Une vulnérabilité dans le format de fichier de Microsoft Management Console pourrait permettre un déni de service(3051768) IMPORTANT Sévérité Résumé DOS 2 NON Impact Index Exploitabilité Divulgation Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre un déni de service si un attaquant à distance non authentifié parvenait à convaincre un utilisateur d'ouvrir un partage contenant un fichier .msc spécialement conçu. La mise à jour de sécurité résout la vulnérabilité en rectifiant la manière dont Windows valide les mémoires tampon de destination dans certains cas de figure. Logiciels concernés Windows Vista, Windows 7, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, and Windows Server 2012 R2 Plus d’Information Cette mise à jour est disponible pour Windows Technical Preview et Windows Server Technical Preview. Les clients exécutant ces systèmes d'exploitation sont invités à appliquer cette mise à jour qui est disponible via Windows Update. Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel

MS15-054 Une vulnérabilité dans le format de fichier de Microsoft Management Console pourrait permettre un déni de service(3051768) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE-2015-1681 Important Déni de Service 2 2 Temporaire Non Non Non Vecteurs d’attaque Un attaquant non authentifié pourrait exploiter cette vulnérabilité en convainquant un utilisateur d'ouvrir un partage contenant un fichier .msc spécialement conçu. Toutefois, l'attaquant n'a aucun moyen de forcer un utilisateur à visiter le partage ou à accéder au fichier. Facteurs atténuants Microsoft n'a identifié aucun facteur atténuant pour cette vulnérabilité. Contournements Désactiver le traitement des métafichiers en modifiant le Registre. Voir le bulletin pour plus de détails. Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel N/A - Non concerné * Pas d’indice DoS : T Temporaire P Permanent

MS15-055 Une vulnérabilité dans Schannel pourrait permettre la divulgation d'informations (3061518) IMPORTANT Sévérité Résumé Logiciels concernés Plus d’Information ID 1 NON Impact Index Exploitabilité Divulgation Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows qui pourrait permettre la divulgation d'informations lorsque le canal sécurisé (Schannel) autorise l'utilisation d'une clé DHE (Diffie-Hellman ephemeral) faible de 512 bits dans une session TLS chiffrée. Permettre les clés DHE de 512 bits affaiblit les échanges de clés DHE et les rend vulnérables à différentes attaques. Un serveur doit prendre en charge les longueurs de clé DHE 512 bits pour qu'une attaque réussisse ; la longueur de clé DHE minimale acceptable dans des configurations par défaut de serveurs Windows est de 1 024 bits. La mise à jour de sécurité résout cette vulnérabilité en augmentant la longueur de clé DHE autorisable à 1 024 bits. Windows Vista, Windows 7, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2 Cette mise à jour standardise les chiffrements TLS False Start dans Windows 8 et Windows 8.1 en supprimant l'optimisation False Start pendant la négociation du chiffrement. Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel

MS15-055 Une vulnérabilité dans Schannel pourrait permettre la divulgation d'informations (3061518) CVE Sévérité Impact XI Dernière Version XI Version antérieure XI DOS Public Exploité Avis de Sécurité CVE-2015-1716 Important Divulgation d’Information 1 1 NA Non Non Non Vecteurs d’attaque Présence d'une vulnérabilité de divulgation d'informations dans Secure Channel (Schannel), lorsqu'elle permet l'utilisation d'une clé DHE (Diffie-Hellman ephemeral) faible de 512 bits dans une session TLS chiffrée. Facteurs atténuants Un serveur doit prendre en charge les longueurs de clé DHE 512 bits pour qu'une attaque réussisse ; la longueur de clé DHE minimale acceptable dans des configurations par défaut de serveurs Windows est de 1 024 bits. Contournements Désactiver des suites de chiffrement DHE. Voir le bulletin pour plus de détails. Index d’Exploitabilité : 0 – Exploitation détectée 1 - Possibilité de code d’exploitation fonctionnel 2 - Possibilité de code d’exploitation peu fonctionnel 3 - Faible possibilité de code d’exploitation fonctionnel N/A - Non concerné * Pas d’indice DoS : T Temporaire P Permanent

Avis de sécurité – Mise à jour de l'ordre de priorité de suite de chiffrement par défaut 3042058 Changements de priorités des suite de chiffrement Microsoft annonce la disponibilité d'une mise à jour pour la définition de priorités de suite de chiffrement cryptographique dans Windows 7, Windows Server 2008 R2, Windows 8, Windows Server 2012, Windows 8.1 et Windows Server 2012 R2. La mise à jour ajoute des suites de chiffrement à la liste par défaut sur les systèmes concernés et améliore la définition de priorités de suite de chiffrement. Actions suggérées Tester et déployer Microsoft propose dans un premier temps la mise à jour 3042058 dans le Centre de téléchargement Microsoft uniquement afin de permettre aux utilisateurs de tester les nouvelles fonctionnalités avant de les intégrer par défaut à leurs environnements ; la mise à jour sera disponible dans Microsoft Update et WSUS au quatrième trimestre 2015. Plus d’information s KB Résumé http://support.microsoft.com/kb/3042058

Mise à jour Avis – Adobe Flash Player SA2755801 Mise à jour Bulletin -Une vulnérabilité dans .NET Framework pourrait permettre la divulgation d'informations (3048010) Résumé Actions suggérées Révision de Bulletin Nouvelle version Flash Le 12 mai 2015, Microsoft a publié une mise à jour (3061904) pour Internet Explorer 10 sur Windows 8, Windows Server 2012 et Windows RT, ainsi que pour Internet Explorer 11 sur Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, Windows Technical Preview et Windows Server Technical Preview. Cette mise à jour corrige les vulnérabilités décrites dans le Bulletin de sécurité d'Adobe APSB15-09. Pour plus d'informations sur cette mise à jour, notamment les liens de téléchargement, consultez l'Article KB3061904 de la Base de connaissances Microsoft. Mettre à jour immédiateme nt Microsoft recommande à ses clients d'appliquer immédiatement la mise à jour actuelle à l'aide d'un logiciel de gestion des mises à jour ou en recherchant les mises à jour à l'aide du service Microsoft Update. Puisqu'il s'agit d'une mise à jour cumulative, seule la mise à jour actuelle sera proposée. Les clients n'ont pas besoin d'installer les mises à jour précédentes avant d'installer la mise à jour actuelle. MS15-041 Bulletin réédité pour corriger les problèmes liés à la mise à jour 3037580pour Microsoft .NET Framework 4.5/4.5.1/4.5.2 sur les éditions concernées de Microsoft Windows. Les clients qui utilisent ces versions de .NET Framework sont invités à installer la nouvelle version de la mise à jour 3037580 afin d'être protégés de la vulnérabilité décrite dans ce bulletin. Pour plus d'informations, consultez l'article 3037580 de la Base de connaissances Microsoft.

Famille de produit et Service Packs qui atteignent la fin de support Famille de produit Pas de produit arrivant en fin de support ce mois-ci Fin de support Windows Server 2003 le 14/07/2015 Service Packs Pas de service packs arrivant en fin de support ce mois-ci Plus d’informations http://support.microsoft.com/lifecycle

Annexes

Détection et Déploiement BULLETIN MS15-043 IE Windows Update Oui MS15-044 FONT DRIVER MS15-045 JOURNAL WINDOWS Microsoft Update Oui Non Oui Oui Oui MBSA WSUS 3.0 Configuration Manager Oui1 Oui1 Oui1 Oui12 Oui12 Oui12 Oui1 Oui1 Oui1 MS15-046 OFFICE Non Oui3 Oui3 Oui3 Oui3 MS15-047 SHAREPOINT Non Oui Oui Oui Oui MS15-048 .NET Oui Oui Oui Oui Oui Oui1 Oui1 Oui1 MS15-049 SILVERLIGHT Oui Oui 1. Les systèmes Windows RT prennent uniquement en charge la détection et le déploiement via Windows Update, Microsoft Update et le Windows Store 2. Lync Attendee, Live Meeting 2007 Console disponibles sur le Centre de Téléchargement uniquement 3. Office Web Apps Server ne peut être mis à jour au travers des mises à jours automatiques

Détection et Déploiement BULLETIN MS15-050 CONTROLE SERVICES Windows Update Oui MS15-051 PILOTE MODE NOYAU Microsoft Update Oui Oui Oui MBSA WSUS 3.0 Configuration Manager Oui1 Oui1 Oui1 Oui1 Oui1 Oui1 Oui1 Oui1 MS15-052 WINDOWS Oui Oui Oui1 MS15-053 JSCRIPT/ VBSCRIPT Oui Oui Oui MS15-054 MMC Oui Oui Oui1 Oui1 Oui1 MS15-055 SCHANNEL Oui Oui Oui1 Oui1 Oui1 Oui Oui 1. Les systèmes Windows RT prennent uniquement en charge la détection et le déploiement via Windows Update, Microsoft Update et le Windows Store.

Autres Informations de Mises à Jour Other Update Information BULLETIN Redémarrag Désinstallati e on Remplace MS15-043 IE Oui MS15-044 OFFICE Peut-être MS15-045 HTTP Peut-être MS15-046 OFFICE Peut-être MS15-047 SHAREPOINT Peut-être Non MS15-022, MS12-066 MS15-048 .NET Peut-être Oui Voir le bulletin Oui MS15-032 Oui Oui Voir le bulletin MS14-038 Oui1 Voir le bulletin 1. A l’exception de SharePoint, Word Automation Services et Office Web Apps 2010

Autres Informations de Mises à Jour Other Update Information BULLETIN Redémarrag Désinstallati e on Remplace MS15-049 SILVERLIGHT Non Oui MS14-014 MS15-050 CONTROLE SERVICES Oui Oui Aucun MS15-051 PILOTE MODE NOYAU Oui Oui MS15-023 MS15-052 WINDOWS Oui Oui MS15-010 MS15-053 JSCRIPT/ VBSCRIPT Peut-être Oui MS11-031, MS12-056, MS15-019 MS15-054 MMC Oui Oui Aucun MS15-055 SCHANNEL Oui Oui MS15-031

Ressources Antimalware Outil de suppression de logiciels malveillants Disponible via Windows Update, mis à jour mensuellement Autres outils de suppression de logiciels malveillants Microsoft Safety Scanner Même moteur que MSRT, mais avec jeu de signatures A/V complet Windows Defender Offline Outil A/V bootable hors ligne avec jeu de signatures complet. Conçu pour supprimer les rootkits et autres malwares qui ne sont pas toujours détectés par les programmes anti-malware. Requiert le téléchargement d’un fichier ISO à graver sur CD, DVD ou clé USB.

Liens vers les ressources publiques des bulletins de sécurité Microsoft Security Bulletin Summary for May 2015 https://technet.microsoft.com/library/ms15-may.aspx Security Bulletin Search http://technet.microsoft.com/security/bulletin Security Advisories http://technet.microsoft.com/security/advisory Microsoft Technical Security Notifications http://technet.microsoft.com/security/dd252948.aspx Detailed Bulletin Information Spreadsheet http://go.microsoft.com/fwlink/?LinkID 245778 Security Tools for IT Pros http://technet.microsoft.com/en-us/security/cc297183 KB894199 Description of Software Update Services and Windows Server Update Services changes in content http://support.microsoft.com/kb/894199 The Microsoft Windows Malicious Software Removal Tool helps remove specific, prevalent malicious software http://support.microsoft.com/kb/890830

Problèmes connus MS15-043 IE IE – Inclus un correctif pour une erreur d’installation avec 80092004 sur Internet Explorer 11 ou Windows 7 lors de la mise à jour depuis IE8 vers IE11 (KB3060721). L’ajout de fournisseurs de recherche au travers de la gestion des add-ons de IE11 a été réactivé (KB3059353).

Back to top button