La firme de Redmond a publié sur son site TechNet, deux bulletins de sécurité concernant des failles découvertes SkyRecon, éditeur de « solutions de sécurité intelligente ».
Ces failles peuvent compromettre le noyau des versions 32-bits, 64-bits et Itanium des systèmes d’exploitation Windows suivants :
Microsoft publie deux bulletins de sécurité
Windows XP Professionnel, Windows Server 2000 et Windows Server 2003. La faille CVE-2008-2252 affecte également Windows Vista et est située dans le module graphique du noyau. Quant à sa petite sœur CVE-2008-3464 , elle se cache dans le gestionnaire réseau du noyau.
D’après SkyRecon, la compromission du noyau « via l’un de ses composants systèmes pourrait exposer l’OS à d’autres dangers, comme l’installation d’un rootkit. » Les failles permettraient le détournement ou la prise de contrôle à distance du poste de travail.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Temps d’arrêt IT : un coût de 600 milliards de dollars pour les entreprises du Global 2000
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- L’anxiété liée à l’IA, un risque sous-estimé pour la sécurité
- IA générative en Europe : une adoption massive, mais une gouvernance toujours en retard
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
