Avis de sécurité


CERTA-2007-AVI-262 Publié le 13 juin 2007

Une vulnérabilité dans le système de contrôle d'accès de Windows Vista permet à un utilisateur non privilégié d'accéder aux informations d'un utilisateur local, parmi lesquelles les mots de passe d'administration. L'exploitation de cette vulnérabilité permet à un utilisateur malveillant d'élever...

CERTA-2007-AVI-261 Publié le 13 juin 2007

Une vulnérabilité dans Microsoft Schannel permet l'exécution de code arbitraire ou d'un déni de service à distance.

CERTA-2007-AVI-260 Publié le 13 juin 2007

Une vulnérabilité dans Microsoft Visio permet à un utilisateur distant d'exécuter du code arbitraire.

CERTA-2007-AVI-259 Publié le 13 juin 2007

Plusieurs vulnérabilités des clients de messagerie Outlook Express et Mail permettraient la divulgation non autorisée d'informations. Dans Mail seulement, une autre vulnérabilité permettrait à un utilisateur malveillant d'exécuter du code arbitraire à distance.

CERTA-2007-AVI-258 Publié le 13 juin 2007

Cette mise à jour de sécurité corrige une vulnérabilité critique en modifiant la façon dont l'API Win32 valide des paramètres.

CERTA-2007-AVI-257 Publié le 12 juin 2007

Le logiciel Cisco Trust Agent 2.1.103.0 installé sur Mac OS X permet à un utilisateur mal intentionné d'obtenir des droits «administrateur».

CERTA-2007-AVI-256 Publié le 08 juin 2007

Plusieurs vulnérabilités dans la branche 2.6 du noyau Linux permettent à un utilisateur malintentionné de provoquer un déni de service à distance ou de porter atteinte à la confidentialité des données.

CERTA-2007-AVI-254 Publié le 07 juin 2007

Plusieurs vulnérabilités dans le produit Ghost Solution Suite permettent à un utilisateur malveillant de provoquer un déni de service à distance.