> Tech > Ne comptez pas exclusivement sur les mises à  jour automatiques

Ne comptez pas exclusivement sur les mises à  jour automatiques

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Avec Win2K Service Pack 3 (SP3), Microsoft a introduit le service Automatic Updates qui se charge des nouvelles mises à  jour Windows : il les surveille, les télécharge et éventuellement les installe. Ce service est un grand pas en avant pour la sécurité Windows, mais il ne suffit pas.
Pour

Ne comptez pas exclusivement sur les mises à  jour automatiques

commencer, tous les bulletins de sécurité ne comportent
pas l’installation d’un patch. Par exemple, le Microsoft
Security Bulletin MS02-064 (Windows 2000 Default Permissions Could Allow Trojan Horse Program) traite un
problème concernant les permissions NTFS par défaut du
dossier racine du système, mais il ne fournit pas de patch.
Vous devez plutôt corriger manuellement ces permissions
sur chaque serveur. Le service Automatic Updates ne peut
pas vous aider dans ce cas et pour d’autres correctifs qui demandent
une intervention manuelle.
Quand on utilise le service Automatic Updates, on
néglige parfois de lire les bulletins de sécurité de Microsoft.
Or, ces bulletins contiennent des informations intéressantes,
y compris de meilleures pratiques qui peuvent éviter ou atténuer
le problème, même sans le patch. Par conséquent, si
vous comptez sur les systèmes automatisés pour appliquer
des patches à  vos serveurs, vous devez consulter les bulletins
de sécurité pour les correctifs manuels.
Enfin, le service Automatic Updates ne peut pas toujours
traiter les complexités d’un correctif. Certains correctifs présentent
des conditions d’installation spécifiques qu’il faut
étudier soigneusement avant l’installation. Si vous considérez
ces inconvénients, vous verrez que le service Automatic
Updates est une simple méthode de distribution et qu’il ne
vous dispense pas de lire le contenu des bulletins de sécurité.

Téléchargez cette ressource

Percer le brouillard des rançongiciels

Percer le brouillard des rançongiciels

Explorez les méandres d’une investigation de ransomware, avec les experts de Palo Alto Networks et Unit 42 pour faire la lumière dans la nébuleuse des rançongiciels. Plongez au cœur de l’enquête pour comprendre les méthodes, les outils et les tactiques utilisés par les acteurs de la menace. Découvrez comment prévenir les attaques, les contrer et minimiser leur impact. Des enseignements indispensables aux équipes cyber.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010