Avec Win2K Service Pack 3 (SP3), Microsoft a introduit le service
Automatic Updates qui se charge des nouvelles mises à
jour Windows : il les surveille, les télécharge et éventuellement
les installe. Ce service est un grand pas en avant pour
la sécurité Windows, mais il ne suffit pas.
Pour
Ne comptez pas exclusivement sur les mises à jour automatiques
commencer, tous les bulletins de sécurité ne comportent
pas l’installation d’un patch. Par exemple, le Microsoft
Security Bulletin MS02-064 (Windows 2000 Default Permissions Could Allow Trojan Horse Program) traite un
problème concernant les permissions NTFS par défaut du
dossier racine du système, mais il ne fournit pas de patch.
Vous devez plutôt corriger manuellement ces permissions
sur chaque serveur. Le service Automatic Updates ne peut
pas vous aider dans ce cas et pour d’autres correctifs qui demandent
une intervention manuelle.
Quand on utilise le service Automatic Updates, on
néglige parfois de lire les bulletins de sécurité de Microsoft.
Or, ces bulletins contiennent des informations intéressantes,
y compris de meilleures pratiques qui peuvent éviter ou atténuer
le problème, même sans le patch. Par conséquent, si
vous comptez sur les systèmes automatisés pour appliquer
des patches à vos serveurs, vous devez consulter les bulletins
de sécurité pour les correctifs manuels.
Enfin, le service Automatic Updates ne peut pas toujours
traiter les complexités d’un correctif. Certains correctifs présentent
des conditions d’installation spécifiques qu’il faut
étudier soigneusement avant l’installation. Si vous considérez
ces inconvénients, vous verrez que le service Automatic
Updates est une simple méthode de distribution et qu’il ne
vous dispense pas de lire le contenu des bulletins de sécurité.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- L’analytique prédictive au service de la décarbonation en France
- Ofelia, ex-Bonitasoft, lance une solution d’orchestration IA agentique
- Le bruit au travail et ses effets sur la concentration dans les bureaux modernes
- Cyberattaques assistées par IA : Pourquoi le modèle Mythos d’Anthropic représente une menace sérieuse pour la cybersécurité
Articles les + lus
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
Les coûts cachés des merge requests générées par l’IA
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
À la une de la chaîne Tech
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
- Les coûts cachés des merge requests générées par l’IA
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
