Archive des Avis de sécurité Microsoft

Microsoft s'efforce d'améliorer sans cesse la communication avec ses clients concernant les questions de sécurité. Les avis de sécurité Microsoft, ont pour objectif de vous fournir des conseils et des informations sur les changements ou les mises à jour liés à la sécurité. Les avis de sécurité Microsoft viennent s'ajouter aux bulletins de sécurité Microsoft et abordent des changements de sécurité qui peuvent avoir un effet sur la sécurité des clients.

Cette page présente l'ensemble des Avis de sécurité par mois de parution initiale.

Alertes disponibles

Tous les Avis de sécurité publiés ou mis à jour :

Numéro de l'AvisDescription de l'AvisDate
Avis de sécurité Microsoft (2695962)Ensemble de mises à jour pour les kill bits ActiveXmardi 8 mai 2012
Avis de sécurité Microsoft (2647518)Ensemble de mises à jour pour les kill bits ActiveXmardi 13 mars 2012
Avis de sécurité Microsoft (2269637)Un chargement de bibliothèque non sécurisé pourrait permettre l'exécution de code à distancemardi 13 mars 2012
Avis de sécurité Microsoft (2641690)Des certificats numériques frauduleux pourraient permettre une usurpation de contenujeudi 19 janvier 2012
Avis de sécurité Microsoft (2588513)Une vulnérabilité dans SSL/TLS pourrait permettre la divulgation d'informationsmardi 10 janvier 2012
Avis de sécurité Microsoft (2659883)Une vulnérabilité dans ASP.NET pourrait permettre un déni de servicejeudi 29 décembre 2011
Avis de sécurité Microsoft (2639658)Une vulnérabilité liée au traitement des polices TrueType pourrait permettre une élévation de privilègesmardi 13 décembre 2011
Avis de sécurité Microsoft (2607712)Des certificats numériques frauduleux pourraient permettre une usurpation de contenulundi 19 septembre 2011
Avis de sécurité Microsoft (2562937)Ensemble de mises à jour pour les kill bits ActiveXmardi 9 août 2011
Avis de sécurité Microsoft (2501584)Publication de la validation de fichier Microsoft Office pour Microsoft Officejeudi 30 juin 2011
Avis de sécurité Microsoft (2524375)Des certificats numériques frauduleux pourraient permettre une usurpation de contenumardi 10 mai 2011
Avis de sécurité Microsoft (973811)Protection étendue de l'authentificationmardi 12 avril 2011
Avis de sécurité Microsoft (2506014)Mise à jour pour le chargeur du système d'exploitation Windowsmardi 12 avril 2011
Avis de sécurité Microsoft (2501696)Une vulnérabilité dans MHTML pourrait permettre la divulgation d'informationsmardi 12 avril 2011
Avis de sécurité Microsoft (2491888)Une vulnérabilité dans le moteur de protection Microsoft contre les logiciels malveillants pourrait permettre une élévation de privilègesmardi 8 mars 2011
Avis de sécurité Microsoft (967940)Mise à jour de la fonctionnalité de lancement automatique (Autorun) dans Windowsmardi 22 février 2011
Avis de sécurité Microsoft (2490606)Une vulnérabilité du moteur de rendu des graphiques pourrait permettre l'exécution de code à distance.mardi 8 février 2011
Avis de sécurité Microsoft (2488013)Une vulnérabilité dans Internet Explorer pourrait permettre l'exécution de code à distance.mardi 8 février 2011
Avis de sécurité Microsoft (2458511)Une vulnérabilité dans Internet Explorer pourrait permettre l'exécution de code à distance.mardi 14 décembre 2010
Avis de sécurité Microsoft (2416728)Une vulnérabilité dans ASP.NET pourrait permettre la divulgation d'informationsmardi 28 septembre 2010
Avis de sécurité Microsoft (2401593)Une vulnérabilité dans Outlook Web Access pourrait permettre une élévation de privilègesmardi 14 septembre 2010
Avis de sécurité Microsoft (977377)Une vulnérabilité dans TLS/SSL pourrait permettre une usurpation de contenumardi 10 août 2010
Avis de sécurité Microsoft (2264072)Élévation de privilèges grâce au contournement de l'isolation de service Windowsmardi 10 août 2010
Avis de sécurité Microsoft (2286198)Une vulnérabilité dans le shell Windows pourrait permettre l'exécution de code à distancelundi 2 août 2010
Avis de sécurité Microsoft (2219475)Une vulnérabilité dans le Centre d'aide et de support Windows pourrait permettre l'exécution de code à distancemardi 13 juillet 2010
Avis de sécurité Microsoft (2028859)Une vulnérabilité dans le pilote d'affichage canonique pourrait permettre l'exécution de code à distancemardi 13 juillet 2010
Avis de sécurité Microsoft (980088)Une vulnérabilité dans Internet Explorer pourrait permettre une divulgation d'informationsmercredi 9 juin 2010
Avis de sécurité Microsoft (983438)Une vulnérabilité dans Microsoft SharePoint pourrait permettre une élévation de privilègesmardi 8 juin 2010
Avis de sécurité Microsoft (981169)Une vulnérabilité dans VBScript pourrait permettre l'exécution de code à distancemardi 13 avril 2010
Avis de sécurité Microsoft (977544)Une vulnérabilité dans SMB pourrait permettre un déni de servicemardi 13 avril 2010
Avis de sécurité Microsoft (981374)Une vulnérabilité dans Internet Explorer pourrait permettre l'exécution de code à distance.mardi 30 mars 2010
Avis de sécurité Microsoft (979682)Une vulnérabilité dans le noyau Windows pourrait permettre une élévation de privilègesmardi 9 février 2010
Avis de sécurité Microsoft (979352)Une vulnérabilité dans Internet Explorer pourrait permettre l'exécution de code à distance.jeudi 21 janvier 2010
Avis de sécurité Microsoft (979267)Des vulnérabilités dans Adobe Flash Player 6 fourni avec Windows XP pourraient permettre l'exécution de code à distance mardi 12 janvier 2010
Avis de sécurité Microsoft (977981)Une vulnérabilité dans Internet Explorer pourrait permettre l’exécution de code à distance.mardi 8 décembre 2009
Avis de sécurité Microsoft (974926)Attaques de relais d'informations d'identification sur l'authentification Windows intégréemardi 8 décembre 2009
Avis de sécurité Microsoft (954157)Améliorations de sécurité pour le codec Indeomardi 8 décembre 2009
Avis de sécurité Microsoft (973811_old)Protection étendue de l'authentificationmercredi 14 octobre 2009
Avis de sécurité Microsoft (975497)Des vulnérabilités dans SMB pourraient permettre l'exécution de code à distancemardi 13 octobre 2009
Avis de sécurité Microsoft (975191)Vulnérabilités dans le service FTP d'Internet Information Servicesmardi 13 octobre 2009
Avis de sécurité Microsoft (973882)Des vulnérabilités dans Microsoft ATL (Active Template Library) pourraient permettre l'exécution de code à distancemardi 13 octobre 2009
Avis de sécurité Microsoft (973472)Une vulnérabilité dans Microsoft Office Web Components pourrait permettre l'exécution de code à distancemardi 11 août 2009
Avis de sécurité Microsoft (972890)Une vulnérabilité liée au contrôle ActiveX Microsoft Vidéo pourrait permettre l'exécution de code à distancemardi 14 juillet 2009
Avis de sécurité Microsoft (971778)Une vulnérabilité dans Microsoft DirectShow pourrait permettre l'exécution de code à distancemardi 14 juillet 2009
Avis de sécurité Microsoft (969898)Ensemble de mises à jour pour les kill bits ActiveXmercredi 17 juin 2009
Avis de sécurité Microsoft (960715)Ensemble de mises à jour pour les kill bits ActiveXmercredi 17 juin 2009
Avis de sécurité Microsoft (956391)Ensemble de mises à jour pour les kill bits ActiveXmercredi 17 juin 2009
Avis de sécurité Microsoft (971888)Mise à jour pour la dévolution DNSmardi 9 juin 2009
Avis de sécurité Microsoft (971492)Une vulnérabilité dans Microsoft Internet Information Services (IIS) pourrait permettre une élévation de privilègesmardi 9 juin 2009
Avis de sécurité Microsoft (945713)Une vulnérabilité dans WPAD pourrait permettre la divulgation d'informationsmardi 9 juin 2009
Avis de sécurité Microsoft (969136)Une vulnérabilité dans Microsoft PowerPoint pourrait permettre l'exécution de code à distancemardi 12 mai 2009
Avis de sécurité Microsoft (968272)Une vulnérabilité dans Microsoft Excel pourrait permettre l'exécution de code à distancemardi 14 avril 2009
Avis de sécurité Microsoft (960906)Une vulnérabilité dans le convertisseur texte de WordPad pourrait permettre l’exécution de code à distancemardi 14 avril 2009
Avis de sécurité Microsoft (953818)Menace multi-facteur (blended threat) liée à une attaque combinée dans Apple Safari sur la plate-forme Windowsmardi 14 avril 2009
Avis de sécurité Microsoft (951306)Une vulnérabilité dans Windows pourrait permettre une élévation de privilègesmardi 14 avril 2009
Avis de sécurité Microsoft (953839)Ensemble de mises à jour pour les kill bits ActiveXmercredi 11 mars 2009
Avis de sécurité Microsoft (961040)Une vulnérabilité dans SQL Server pourrait permettre l'exécution de code à distancemardi 10 février 2009
Avis de sécurité Microsoft (961509)Un projet de recherche prouve la faisabilité d'attaques par collision sur MD5mardi 30 décembre 2008
Avis de sécurité Microsoft (961051)Une vulnérabilité dans Internet Explorer pourrait permettre l’exécution de code à distance.mercredi 17 décembre 2008
Avis de sécurité Microsoft (958963)Publication d'un code d'exploitation concernant le service Serveurlundi 27 octobre 2008
Avis de sécurité Microsoft (955179)Une vulnérabilité dans le contrôle ActiveX pour le Snapshot Viewer de Microsoft Access pourrait permettre l'exécution de code à distancemardi 12 août 2008
Avis de sécurité Microsoft (954960)Le déploiement des mises à jour de sécurité est bloqué dans Microsoft Windows Server Update Services (WSUS)mardi 12 août 2008
Avis de sécurité Microsoft (953635)Une vulnérabilité dans Microsoft Word pourrait permettre l’exécution de code à distancemardi 12 août 2008
Avis de sécurité Microsoft (956187)Élévation du niveau de menace concernant la vulnérabilité d'attaque par usurpation DNSvendredi 25 juillet 2008
Avis de sécurité Microsoft (954462)Augmentation des attaques par injection SQL exploitant des entrées de données utilisateur non vérifiéesmercredi 25 juin 2008
Avis de sécurité Microsoft (954474)Le déploiement des mises à jour de sécurité est bloqué dans System Center Configuration Manager 2007mardi 17 juin 2008
Avis de sécurité Microsoft (950627)Une vulnérabilité dans le moteur de base de données Microsoft Jet pourrait permettre l'exécution de code à distancemardi 13 mai 2008
Avis de sécurité Microsoft (932596)Mise à jour pour améliorer la protection de correctif de noyaumercredi 23 avril 2008
Avis de sécurité Microsoft (947563)Une vulnérabilité dans Microsoft Excel pourrait permettre l'exécution de code à distancemercredi 12 mars 2008
Avis de sécurité Microsoft (943411)Mise à jour pour l'amélioration de la protection du Volet Windowsmardi 8 janvier 2008
Avis de sécurité Microsoft (944653)Une vulnérabilité dans le pilote Macrovision SECDRV.SYS sur Windows pourrait permettre une élévation de privilègesmardi 11 décembre 2007
Avis de sécurité Microsoft (943521)Une vulnérabilité liée au traitement des URL dans Windows XP et Windows Server 2003 avec Windows Internet Explorer 7 pourrait permettre l'exécution de code à distancemardi 13 novembre 2007
Avis de sécurité Microsoft (927891)Mise à jour pour Windows Installer (MSI)jeudi 24 mai 2007
Avis de sécurité Microsoft (937696)Publication de l'Environnement isolé de conversion Microsoft Office (Microsoft Office Isolated Conversion Environment - MOICE) et de la fonctionnalité de blocage de fichiers pour Microsoft Office lundi 21 mai 2007
Avis de sécurité Microsoft (933052)Une vulnérabilité dans Microsoft Word pourrait permettre l’exécution de code à distancemercredi 9 mai 2007
Avis de sécurité Microsoft (935964)Une vulnérabilité de RPC dans le Serveur DNS Windows pourrait permettre une exécution de code à distancemardi 8 mai 2007
Avis de sécurité Microsoft (935423)Vulnérabilité dans la gestion des curseurs animés Windowsmardi 3 avril 2007
Avis de sécurité Microsoft (932553)Une vulnérabilité dans Microsoft Office pourrait permettre l’exécution de code à distancemardi 13 février 2007
Avis de sécurité Microsoft (932114)Une vulnérabilité dans Microsoft Word 2000 pourrait permettre l’exécution de code à distancemardi 13 février 2007
Avis de sécurité Microsoft (929433)Une vulnérabilité dans Microsoft Word pourrait permettre l’exécution de code à distancemardi 13 février 2007
Avis de sécurité Microsoft (927709)Une vulnérabilité dans Visual Studio 2005 pourrait permettre l'exécution de code à distancemardi 12 décembre 2006
Avis de sécurité Microsoft (928604)Publication d'un code d'exploitation concernant le service Station de travail sur Windows 2000jeudi 16 novembre 2006
Avis de sécurité Microsoft (927892)Une vulnérabilité dans Microsoft XML Core Services pourrait permettre l'exécution de code à distancemardi 14 novembre 2006
Avis de sécurité Microsoft (925444)Une vulnérabilité dans le contrôle « Path » de l'ActiveX Microsoft DirectAnimation pourrait permettre une exécution de code à distancemardi 14 novembre 2006
Avis de sécurité Microsoft (925143)Bulletin de sécurité Adobe : APSB06-11- Mise à jour de Flash Player pour corriger des vulnérabilités de sécuritémardi 14 novembre 2006
Avis de sécurité Microsoft (917021)Description du support Wi-Fi Protected Access 2 (WPA2) dans les paramètres de stratégie de groupe réseau sans fil pour Windows XP Service Pack 2mardi 17 octobre 2006
Avis de sécurité Microsoft (926043)Une vulnérabilité dans le shell Windows pourrait permettre l’exécution de code à distancemardi 10 octobre 2006
Avis de sécurité Microsoft (925984)Une vulnérabilité dans PowerPoint pourrait permettre l'exécution de code à distancemardi 10 octobre 2006
Avis de sécurité Microsoft (925059)Une vulnérabilité dans Microsoft Word pourrait permettre l'exécution de code à distancemardi 10 octobre 2006
Avis de sécurité Microsoft (925568)Une vulnérabilité dans le Vector Markup Language (VML) pourrait permettre l'exécution de code à distancemardi 26 septembre 2006
Avis de sécurité Microsoft (922582)Mise à jour pour Windowsmardi 12 septembre 2006
Avis de sécurité Microsoft (923762)Avis de sécurité Microsoft (923762) : Les URL de grande taille utilisées sur des sites utilisant HTTP 1.1 et de la compression pourraient provoquer une fermeture inattendue d'Internet Explorer 6 Service Pack 1jeudi 24 août 2006
Avis de sécurité Microsoft (922437)Code d'exploitation affectant le service Serveurdimanche 13 août 2006
Avis de sécurité Microsoft (922970)Une vulnérabilité dans Microsoft PowerPoint pourrait permettre l'exécution de code à distancevendredi 11 août 2006
Avis de sécurité Microsoft (921923)Code preuve de concept affectant le service Gestionnaire de connexions d'accès distantvendredi 23 juin 2006
Avis de sécurité Microsoft (921365)Une vulnérabilité dans Excel pourrait permettre l'exécution de code à distancemercredi 21 juin 2006
Avis de sécurité Microsoft (914784)Mise à jour pour améliorer la protection contre les modifications du noyaumardi 13 juin 2006
Avis de sécurité Microsoft (912945)Mise à jour cumulée non relative à la sécurité pour Internet Explorermardi 13 juin 2006
Avis de sécurité Microsoft (919637)Une vulnérabilité dans Microsoft Word pourrait permettre l'exécution de code à distancevendredi 2 juin 2006
Avis de sécurité Microsoft (910550)Bulletin de sécurité Macromedia : MPSB05-07 Vulnérabilité d'accès incorrect à la mémoire dans Flash Player 7jeudi 11 mai 2006
Avis de sécurité Microsoft (917077)Une vulnérabilité dans la manière dont les objets HTML traitent les appels inattendus à des méthodes pourrait permettre l'exécution de code à distancemardi 11 avril 2006
Avis de sécurité Microsoft (914457)Vulnérabilité concernant les listes de contrôle d'accès sur les services Windowsjeudi 16 mars 2006
Avis de sécurité Microsoft (916208)Bulletin de sécurité Adobe : APSB06-03 Mise à jour Flash Player pour corriger les vulnérabilités de sécuritémardi 14 mars 2006
Avis de sécurité Microsoft (906267)Un objet COM (Msdds.dll) peut provoquer une fermeture inattendue d'Internet Explorerlundi 27 février 2006
Avis de sécurité Microsoft (913333)Une vulnérabilité dans Internet Explorer peut permettre l’exécution de code à distancemardi 7 février 2006
Avis de sécurité Microsoft (904420)Win32/Mywife.E@mmlundi 30 janvier 2006
Avis de sécurité Microsoft (912840)Une vulnérabilité du moteur de rendu des graphiques peut permettre l’exécution de code à distance.jeudi 5 janvier 2006
Avis de sécurité Microsoft (912920)À compter du 6 janvier 2006, les systèmes infectés par le ver Win32/Sober.Z@mm peuvent exécuter des fichiers malveillants téléchargés automatiquement sur des sites Web possédant des noms de domaine spécifiquesmardi 3 janvier 2006
Avis de sécurité Microsoft (911302)Une vulnérabilité dans la manière dont Internet Explorer traite les objets DOM (Document Object Model) discordants peut permettre l’exécution de code à distance.mardi 13 décembre 2005
Avis de sécurité Microsoft (911052)Déni de service d'allocation de mémoire via RPCmercredi 16 novembre 2005
Avis de sécurité Microsoft (909444)Divers problèmes survenus après l'installation de la mise à jour du Bulletin de sécurité Microsoft MS05-051sur les systèmes dotés de permissions de fichiers non standardvendredi 14 octobre 2005
Avis de sécurité Microsoft (892313)Un réglage par défaut de la gestion DRM (Digital Rights Management) du lecteur Windows Media peut permettre à un utilisateur d'ouvrir un page Web sans en demander la permission mercredi 5 octobre 2005
Avis de sécurité Microsoft (842851)Précisions sur la fonctionnalité SMTP Tar Pit fournie pour Exchange Server 2003 dans Windows Server 2003 Service Pack 1mercredi 5 octobre 2005
Avis de sécurité Microsoft (906574)Clarification des fonctions Partage simple et ForceGuestmardi 23 août 2005
Avis de sécurité Microsoft (899588)Une vulnérabilité dans Plug and Play peut permettre l’exécution de code à distance et une élévation de privilègeslundi 15 août 2005
Avis de sécurité Microsoft (904797)Une vulnérabilité dans Remote Desktop Protocol (RDP) peut provoquer un déni de servicemercredi 20 juillet 2005
Avis de sécurité Microsoft (903144)Un objet COM (Javaprxy.dll) peut provoquer une fermeture inattendue d'Internet Explorermardi 12 juillet 2005
Avis de sécurité Microsoft (891861)Publication de l'ensemble de mises à jour Rollup 1 pour Windows 2000 Service Pack 4 (SP4)mardi 28 juin 2005
Avis de sécurité Microsoft (902333)Des fenêtres de navigation dont la provenance n'est pas indiquée peuvent être utilisées pour essayer de mener des opérations d'escroquerie de type phishing.mardi 21 juin 2005


Pour plus d'informations

Protégez votre PC :

Microsoft a publié des informations sur les moyens de protéger votre PC aux adresses suivantes :

Communauté Zone de sécurité pour les informaticiens professionnels : apprenez à améliorer votre sécurité et à optimiser votre infrastructure informatique, et discutez avec d’autres informaticiens professionnels sur les sujets de sécurité, sur le site Web IT Pro Security Zone (site en anglais).

Support technique :

Dédit de responsabilité :

Les informations contenues dans ce document sont fournies "en l’état", sans garantie d’aucune sorte. Microsoft exclut toute garantie, expresse ou implicite, notamment toute garantie de qualité et d’adéquation à un usage particulier. En aucun cas la société Microsoft ou ses fournisseurs ne pourront être tenus pour responsables de quelque dommage que ce soit, y compris toute perte de bénéfices directe, indirecte ou accessoire, ou de dommages spéciaux, même si la société Microsoft a été prévenue de l’éventualité de tels dommages. Certains pays n’autorisent pas l’exclusion ou la limitation de responsabilité pour les dommages indirects ou accessoires, de sorte que la limitation ci-dessus peut ne pas vous concerner.