Avec Win2K Service Pack 3 (SP3), Microsoft a introduit le service
Automatic Updates qui se charge des nouvelles mises à
jour Windows : il les surveille, les télécharge et éventuellement
les installe. Ce service est un grand pas en avant pour
la sécurité Windows, mais il ne suffit pas.
Pour
Ne comptez pas exclusivement sur les mises à jour automatiques
commencer, tous les bulletins de sécurité ne comportent
pas l’installation d’un patch. Par exemple, le Microsoft
Security Bulletin MS02-064 (Windows 2000 Default Permissions Could Allow Trojan Horse Program) traite un
problème concernant les permissions NTFS par défaut du
dossier racine du système, mais il ne fournit pas de patch.
Vous devez plutôt corriger manuellement ces permissions
sur chaque serveur. Le service Automatic Updates ne peut
pas vous aider dans ce cas et pour d’autres correctifs qui demandent
une intervention manuelle.
Quand on utilise le service Automatic Updates, on
néglige parfois de lire les bulletins de sécurité de Microsoft.
Or, ces bulletins contiennent des informations intéressantes,
y compris de meilleures pratiques qui peuvent éviter ou atténuer
le problème, même sans le patch. Par conséquent, si
vous comptez sur les systèmes automatisés pour appliquer
des patches à vos serveurs, vous devez consulter les bulletins
de sécurité pour les correctifs manuels.
Enfin, le service Automatic Updates ne peut pas toujours
traiter les complexités d’un correctif. Certains correctifs présentent
des conditions d’installation spécifiques qu’il faut
étudier soigneusement avant l’installation. Si vous considérez
ces inconvénients, vous verrez que le service Automatic
Updates est une simple méthode de distribution et qu’il ne
vous dispense pas de lire le contenu des bulletins de sécurité.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
- Chiffrements symétrique vs asymétrique
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Les 6 étapes vers un diagnostic réussi
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
Les plus consultés sur iTPro.fr
- Attaques edge : les fournisseurs, nouvelle cible prioritaire des cybercriminels
- Analyse Patch Tuesday Août 2026
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Articles les + lus
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
À la une de la chaîne Tech
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
