Windows XP définitivement absent des correctifs mensuels de sécurité
Enfin tant qu'il n'y a pas d'exception
Le 14 mai 2014 à 07h20
3 min
Logiciel
Logiciel
Les nouveaux bulletins de sécurité de Microsoft ne sont pas nombreux ce mois-ci. Publiés hier soir, ils confirment par contre un changement important puisqu’ils sont les premiers à laisser complètement plusieurs produits à la porte, dont Windows XP.
Deux bulletins critiques pour Internet Explorer et Word
Microsoft a diffusé cette nuit plusieurs mises à jour de sécurité. Le mois de mai est concerné par un total de quatre bulletins, deux étant critiques, les deux autres étant importants. Parmi les correctifs, on en trouve un particulièrement crucial puisqu’il concerne Internet Explorer et corrige six vulnérabilités d’un coup. Estampillé MS14-018, il est de niveau critique et colmate des brèches qui permettraient une exécution de code arbitraire à distance si elles étaient exploitées.
L’autre bulletin critique concerne Word et les Office Web Apps. Trois failles sont corrigées, dont une révélée publiquement, ce qui accentue les risques d’exploitation. Dans le pire des cas, une attaque à distance pourrait là aussi prendre place si un utilisateur ouvrait un fichier Word spécialement conçu pour exploiter l’une des vulnérabilités. Toutes les versions du traitement de texte depuis la 2003 sont concernées, de même que les Web Apps sur SharePoint 2010, 2013 et Web Apps Server 2013.
Les deux autres bulletins sont considérés comme importants, ce qui signifie que l’exploitation des failles est plus complexe. Le premier concerne Windows directement et corrige un problème dans la manière dont le système d’exploitation gère les fichiers .BAT et .CMD depuis un emplacement réseau, qu’il soit de confiance ou non.
Windows XP, le grand absent
Mais les bulletins de mai concernant surtout les Windows qui sont encore supportés, à savoir toutes les versions depuis Vista (avec le Service Pack 2). Windows XP est donc officiellement sorti du cadre des correctifs de sécurité régulier, et Microsoft s’est d’ailleurs fendu d’un billet spécifique sur l’un de ses blogs pour rappeler que le vieux système doit être considéré comme mort par ses utilisateurs.
Brandon LeBlanc, responsable de la communication chez Microsoft, a tenu toutefois à revenir sur un cas particulier : le correctif 2929437 du bulletin MS14-021. Il s’agit du patch publié le 1er mai à destination d’Internet Explorer, y compris pour la version 8 sous Windows XP, alors même que son support était terminé depuis le 8 avril. Il redonne l’argument selon lequel le support était justement fini depuis peu, mais il insiste : ce correctif était une exception, le support reste bel et bien terminé. Difficile toutefois de faire prendre la mesure de cet arrêt à travers, justement, ce genre d’exception.
Nous rappellerons également que si le support technique de Windows XP est terminé pour le grand public, les grandes entreprises et les administrations peuvent acheter un support supplémentaire. C’est le cas par exemple du Royaume-Uni et des Pays-Bas qui ont étendu d’un an la réception des correctifs. Un délai qu’une planification plus en amont aurait pu éviter car la note peut s’avérer salée : entre 100 et 200 dollars par poste et par an.
Windows XP définitivement absent des correctifs mensuels de sécurité
-
Deux bulletins critiques pour Internet Explorer et Word
-
Windows XP, le grand absent
Commentaires (53)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 14/05/2014 à 07h24
Y a encore des types qui utilisent du IE sur du XP? " />
Le 14/05/2014 à 07h37
Le 14/05/2014 à 07h37
Le 14/05/2014 à 07h38
Le 14/05/2014 à 07h39
Ah bon?
Et dans dix ans on en parle encore où on va casser enfin le thermomètre?
Le 14/05/2014 à 07h44
Le 14/05/2014 à 07h47
Le 14/05/2014 à 07h51
Le 14/05/2014 à 07h58
Bonjour,
J’ai rencontré un soucis avec le correctif : KB2920189, proposé par Windows update.
Je suis sous Windows 8.1 update 1 X86.
Ce correctif s’adresse à ceux qui sont sous Windows RT. " />
Ils savent emm " /> les gens chez Microsoft. " /> " />
Le 14/05/2014 à 08h04
Le 14/05/2014 à 08h11
Le 14/05/2014 à 08h15
Ou est le problème ? Ils l’ont annoncé … et il l’ont fait …
Je sais que l’ordinateur que j’utilise au boulot (Sous XP) est vulnérable, donc je fait attention (Concernant la sécurité, ca ne dépend pas que de nous). J’espère juste que les irresponsables de l’informatique le passeront sous windows 7 (son os originel) avant noel … 2015 !
(Ils ont un plan fumeux : le faire migrer vers vista puis de vista a 7)
Par contre autre chose : j’ai tout de même reçu la mise a jour pour le logiciel de suppression des logiciel malveillant d’avril " />
PS : merci pour l’écran … je n’ai pas installé la mise a jour d’avertissement sur mon ordinateur et ignorait a quoi ça ressemblait ! " />
PPS : Je n’utilise pas IE mais Firefox avec un user-agent qui me fait passer pour un windows 7 avec Firefox.
Le 14/05/2014 à 08h27
“Windows XP définitivement absent des correctifs mensuels de sécurité”
qui pouvait en douter à part pc Inpact??? " />
Le 14/05/2014 à 08h27
Le 14/05/2014 à 08h30
Le 14/05/2014 à 08h33
Le 14/05/2014 à 08h34
Le 14/05/2014 à 08h42
Le 14/05/2014 à 08h49
Le 14/05/2014 à 08h51
Le 14/05/2014 à 08h52
Le 14/05/2014 à 09h00
Le 14/05/2014 à 09h07
Le 14/05/2014 à 09h18
Le 14/05/2014 à 09h24
Le 14/05/2014 à 09h29
Le 14/05/2014 à 09h31
Le 14/05/2014 à 09h38
Le 14/05/2014 à 09h43
Le 14/05/2014 à 09h49
Le 14/05/2014 à 09h52
Le 14/05/2014 à 09h58
Le 14/05/2014 à 10h00
Le 14/05/2014 à 10h07
Le 14/05/2014 à 10h13
Le 14/05/2014 à 11h28
Le 14/05/2014 à 11h32
Le 14/05/2014 à 11h44
Enfin tout viré là où je travaille (éditeur) depuis six mois.
En même temps, il n’y avait que douze postes à remplacer, le reste, ce sont des Macs…
Le 14/05/2014 à 11h54
Le 14/05/2014 à 11h54
Le 14/05/2014 à 12h26
Le 14/05/2014 à 13h42
Le 14/05/2014 à 13h45
Le 14/05/2014 à 13h54
Le 14/05/2014 à 14h01
Ben peut être oui après il a le choix. Sinon laisser IE installé et ne pas l’utiliser.. " />
Le 14/05/2014 à 14h06
Le 14/05/2014 à 14h11
Le 14/05/2014 à 14h25
Le client pour qui je bosse en ce moment passe ses postes en Windows 8, enfin c’est surtout les internes qui sont migrés.
Les PC d’externes, soit ils ont un nouveau sous Windows 8, soit ils se démerdent avec leur vieux bousin en XP. (ou utilisent celui fourni par leur employeur qui sont généralement en Windows 7)
Perso j’ai choisi l’option de passer le mien à Ubuntu. " />
Le 14/05/2014 à 18h20
Le 14/05/2014 à 19h42
Le 14/05/2014 à 19h43
De toute façon, je ne m’occupe que de la partie serveur, sous Linux, FreeBSD, AIX, HP…
RAF que mon Putty soit ouvert depuis un XP, je ne suis pas sûr que passer à Win 7,8 ou 9 améliore d’expérience utilisateur de mon VIM" />
Le 15/05/2014 à 01h39
Aujourd’hui j’ai installé un XP SP3 pro procédé à l’activation et mis à jour ( 150 mises à jours environ ) et bien çà fonctionne toujours !
anti virus ClamWin + Clam sentinel ( additif EMET )
" />" />
Le 15/05/2014 à 05h33