Launch Printer Friendly Page Security TechCenter > Bulletins de sécurité > Bulletin de sécurité Microsoft MS06-014

Bulletin de sécurité Microsoft MS06-014 - Critique

Une vulnérabilité dans la fonction Microsoft Data Access Components (MDAC) pourrait permettre l'exécution de code (911562)

Paru le: | Mis(e) à jour:

Version: 1.2

Résumé

Personnes concernées par ce document : Les clients utilisant Microsoft Windows

Type de vulnérabilité : Exécution de code à distance

Indice de gravité maximal : Critique

Recommandation : Nos clients doivent installer cette mise à jour dès que possible.

Remplacement de mises à jour de sécurité : Ce bulletin remplace une mise à jour de sécurité précédente. Reportez-vous à la section Forum aux questions de ce bulletin pour obtenir la liste complète.

Avertissements : Aucun

Logiciels testés et adresses de téléchargement des mises à jour :

Logiciels concernés :

  • Microsoft Windows XP Service Pack 1 exécutant Microsoft Data Access Components 2.7 Service Pack 1 - Télécharger la mise à jour
  • Microsoft Windows XP Service Pack 2 exécutant Microsoft Data Access Components 2.8 Service Pack 1 - Télécharger la mise à jour
  • Microsoft Windows XP Professionnel Édition 64 bits exécutant Microsoft Data Access Components 2.8 Service Pack 2 - Télécharger la mise à jour
  • Microsoft Windows Server 2003 exécutant Microsoft Data Access Components 2.8 - Télécharger la mise à jour
  • Microsoft Windows Server 2003 Service Pack 1 exécutant Microsoft Data Access Components 2.8 Service Pack 2 - Télécharger la mise à jour
  • Microsoft Windows Server 2003 pour systèmes Itanium exécutant Microsoft Data Access Components 2.8 - Télécharger la mise à jour
  • Microsoft Windows Server 2003 avec SP1 pour systèmes Itanium exécutant Microsoft Data Access Components 2.8 Service Pack 2 - Télécharger la mise à jour
  • Microsoft Windows Server 2003 Édition 64 bits exécutant Microsoft Data Access Components 2.8 Service Pack 2 - Télécharger la mise à jour
  • Microsoft Windows 98, Microsoft Windows 98 Deuxième édition, Microsoft Windows Millennium Edition (ME) : Recherchez dans le forum aux questions des précisions sur ces systèmes d'exploitation.

Composants Microsoft Windows testés :

Composants concernés :

Remarque : La section "Logiciels concernés" s'applique à MDAC lorsqu'il est fourni avec un système d'exploitation Microsoft Windows. La section "Composants concernés" s'applique à MDAC lorsqu'il est téléchargé puis installé sur un système d'exploitation Microsoft Windows.

Remarque : Microsoft recommande fortement à tous les utilisateurs actuels d'une version de Windows sans Microsoft Data Access Components 2.7 Service Pack 1 ou une version ultérieure de mettre à niveau Windows avec Microsoft Data Access Components 2.8 Service Pack 1 ou une autre version prise en charge. La seule exception à cette remarque concerne les clients qui utilisent actuellement Windows 2000 Service Pack 4 exécutant Microsoft Data Access Components 2.5 Service Pack 3. Consultez l'Article 915387 de la Base de connaissances pour plus d'informations.

Remarque : La mise à jour de sécurité pour Microsoft Windows Server 2003 et Microsoft Windows Server 2003 Service Pack 1 s'applique également à Microsoft Windows Server 2003 R2.

Microsoft a testé les logiciels de cette liste afin de déterminer si ces versions sont concernées. Les autres versions ne prennent plus en charge les mises à jour de sécurité ou ne sont pas affectées. Consultez le site Web Politique de Support Microsoft afin de connaître la politique de support Microsoft pour votre produit et votre version.

Informations générales

Synthèse

Forum aux questions concernant la présente mise à jour de sécurité

Précisions sur la vulnérabilité

Informations sur la mise à jour de sécurité

Autres informations

Remerciements

Microsoft remercie Site en anglais les organismes ci-dessous pour avoir contribué à la protection de ses clients :

Pour obtenir d’autres mises à jour de sécurité :

Les mises à jour relatives à d’autres problèmes de sécurité sont disponibles aux adresses suivantes :

  • Les mises à jour de sécurité sont disponibles sur le Centre de téléchargement Microsoft : La méthode la plus simple est celle qui consiste à effectuer une recherche sur le mot-clé "security_patch".
  • Les mises à jour pour plates-formes grand public sont disponibles sur le site Web Microsoft Update.

Support technique :

  • En cas de problème, contactez les services de support technique de Microsoft.
  • Nos clients internationaux peuvent joindre le Support technique de leur filiale Microsoft locale. Le support technique ayant trait aux mises à jour de sécurité n'est pas facturé par Microsoft. Pour savoir comment contacter le Support Microsoft, consultez le site International Support.

Ressources de sécurité :

Software Update Services:

Microsoft Software Update Services (SUS) permet aux administrateurs de déployer de façon rapide et fiable les dernières mises à jour critiques et les mises à jour de sécurité vers les serveurs Windows 2000 et Windows Server 2003, ainsi que vers les systèmes de bureau exécutant Windows 2000 Professionnel ou Windows XP Professionnel.

Pour plus d’informations sur le déploiement des mises à jour de sécurité avec Software Update Services, visitez le site Web Software Update Services Site en anglais.

Windows Server Update Services :

Windows Server Update Services (WSUS) permet aux administrateurs de déployer de façon rapide et fiable les dernières mises à jour critiques et les mises à jour de sécurité pour les systèmes d'exploitation Windows 2000 et versions ultérieures, Office XP et versions ultérieures, Exchange Server 2003 et SQL Server 2000 sur Windows 2000 et versions ultérieures.

Pour plus d’informations sur le déploiement des mises à jour de sécurité avec Windows Server Update Services, visitez le site Web Windows Server Update Services Site en anglais.

Systems Management Server :

Microsoft Systems Management Server (SMS) propose une solution d’entreprise pleinement configurable pour la gestion des mises à jour. Avec SMS, les administrateurs peuvent identifier les systèmes Windows qui ont besoin d’une mise à jour de sécurité et exécuter le déploiement contrôlé de ces mises à jour dans l’ensemble de l’entreprise en dérangeant le moins possible les utilisateurs. Pour plus d'informations sur la façon dont les administrateurs peuvent utiliser SMS 2003 pour déployer les mises à jour de sécurité, consultez le site Web Gestion des correctifs de sécurité SMS 2003 Site en anglais. SMS 2.0 peuvent aussi recourir au Feature Pack Software Updates Service Site en anglais pour faciliter le déploiement de leurs mises à jour de sécurité. Pour plus d'informations sur SMS, consultez le site Web SMS Site en anglais.

Remarque : SMS utilise Microsoft Baseline Security Analyzer, l’outil de détection de Microsoft Office et l'outil d'analyse des mises à jour pour entreprise pour offrir une assistance étendue à la détection et au déploiement des correctifs proposés dans les bulletins de sécurité. Il se peut que certaines mises à jour logicielles ne soient pas détectées par ces outils. Dans ce cas, il est possible d’utiliser les capacités d’inventaire de SMS pour cibler les mises à jour vers des ordinateurs spécifiques. Pour plus d'informations sur cette procédure, visitez le site Web Site en anglais suivant. Certaines mises à jour de sécurité peuvent requérir des privilèges d’administrateur après redémarrage du système. Pour installer ces mises à jour, les administrateurs peuvent utiliser l’outil de déploiement avec élévation des droits (disponible dans le Feature Pack d'administration SMS 2003 Site en anglais et dans le Feature Pack d'administration 2.0 Site en anglais).

Dédit de responsabilité :

Les informations fournies dans la Base de connaissances Microsoft le sont "en l’état", sans garantie d’aucune sorte. Microsoft exclut toute garantie, expresse ou implicite, notamment toute garantie de qualité et d’adéquation à un usage particulier. En aucun cas la société Microsoft ou ses fournisseurs ne pourront être tenus pour responsables de quelque dommage que ce soit, y compris toute perte de bénéfices directe, indirecte ou accessoire, ou de dommages spéciaux, même si la société Microsoft a té prévenue de l’éventualité de tels dommages. Certains pays n’autorisent pas l’exclusion ou la limitation de responsabilité pour les dommages indirects ou accessoires, de sorte que la limitation ci-dessus peut ne pas vous concerner.

Révisions :

  • V1.0 (11 avril 2006) : Bulletin publié.
  • V1.1 (19 avril 2006) : Bulletin mis à jour. Section "Remplacement de mises à jour de sécurité" et nouvelle question "Quelles sont les mises à jour remplacées par la présente mise à jour ?" dans la section Forum aux questions. Section "Informations sur la mise à jour de sécurité" : mise à jour de la liste de fichiers relative à "Windows 2003 (toutes versions)" et de la liste de fichiers relative à "Windows XP Service Pack 1 avec Microsoft Data Access Components 2.8 installé" dans le paragraphe "Windows XP (toutes versions)".
  • V1.2 (11 mai 2006) : Bulletin mis à jour. "Emplacement de l'utilitaire Spuninst.exe" dans le paragraphe "Informations sur la désinstallation" pour "Windows XP Service Pack 1 avec Microsoft Data Access Components 2.8" dans la partie "Windows XP (toutes les versions)" de la section "Informations sur la mise à jour de sécurité". Section "Remplacement de mises à jour de sécurité". Question "Quelles sont les mises à jour remplacées par cette mise à jour ?" dans la section "Forum aux questions concernant la présente mise à jour de sécurité".