Avec Win2K Service Pack 3 (SP3), Microsoft a introduit le service
Automatic Updates qui se charge des nouvelles mises à
jour Windows : il les surveille, les télécharge et éventuellement
les installe. Ce service est un grand pas en avant pour
la sécurité Windows, mais il ne suffit pas.
Pour
Ne comptez pas exclusivement sur les mises à jour automatiques
commencer, tous les bulletins de sécurité ne comportent
pas l’installation d’un patch. Par exemple, le Microsoft
Security Bulletin MS02-064 (Windows 2000 Default Permissions Could Allow Trojan Horse Program) traite un
problème concernant les permissions NTFS par défaut du
dossier racine du système, mais il ne fournit pas de patch.
Vous devez plutôt corriger manuellement ces permissions
sur chaque serveur. Le service Automatic Updates ne peut
pas vous aider dans ce cas et pour d’autres correctifs qui demandent
une intervention manuelle.
Quand on utilise le service Automatic Updates, on
néglige parfois de lire les bulletins de sécurité de Microsoft.
Or, ces bulletins contiennent des informations intéressantes,
y compris de meilleures pratiques qui peuvent éviter ou atténuer
le problème, même sans le patch. Par conséquent, si
vous comptez sur les systèmes automatisés pour appliquer
des patches à vos serveurs, vous devez consulter les bulletins
de sécurité pour les correctifs manuels.
Enfin, le service Automatic Updates ne peut pas toujours
traiter les complexités d’un correctif. Certains correctifs présentent
des conditions d’installation spécifiques qu’il faut
étudier soigneusement avant l’installation. Si vous considérez
ces inconvénients, vous verrez que le service Automatic
Updates est une simple méthode de distribution et qu’il ne
vous dispense pas de lire le contenu des bulletins de sécurité.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Cybermenaces 2026 : l’IA devient la nouvelle arme des attaquants
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
- Editeurs, crawlers et équipes sécurité, les alliances qui feront tenir le web
- IT & Cybersecurity Meetings 2026 : ce que Cannes révèle des mutations du marché IT et cyber
Articles les + lus
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
Adapter la sécurité OT aux réalités de l’industrie
Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
À la une de la chaîne Tech
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
- Adapter la sécurité OT aux réalités de l’industrie
- Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
- Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
