Il fut un temps où Microsoft conseillait de n'installer des correctifs
que s'ils étaient absolument nécessaires. La pratique
voulait qu'on n'installe aucun correctif si un serveur fonctionnait
déjà correctement. Mais la prolifération des attaques
véhiculées par Internet a changé cette pratique.
Même s'il y a des exceptions, la nouvelle meilleure
Suivre le rythme des correctifs
pratique
consiste à installer tout correctif et service pack appropriés
sur vos serveurs de haute visibilité ou haute sécurité.
Microsoft s’attend à ce que les utilisateurs aient installé le
service pack le plus récent et certains correctifs ne fonctionneront
pas avec les services packs plus anciens. Certains correctifs
comptent sur les DLL qui accompagnent les services
packs, et l’absence de la bonne version peut entraîner l’instabilité
du serveur. Par conséquent, l’installation de toutes
les mises à jour exige un test rigoureux avant déploiement
complet.
La vitesse joue aussi un rôle important dans l’application
des correctifs. Face à certains problèmes de sécurité, il est
crucial d’appliquer les patches à vos serveurs dès que vous
avez testé le patch pour votre environnement. Si quelqu’un
veut réellement pénétrer votre site Web, il lui suffit de surveiller
de près les bulletins de sécurité de Microsoft et d’exploiter
la faille avant que vous n’ayez patché les serveurs. La
seule défense consiste à patcher les serveurs le plus rapidement
possible. Entre temps, utilisez les autres outils dont
vous disposez pour bloquer les attaques connues : pare-feu,
IDS (Intrusion Detection Systems) et l’outil de sécurité
URLScan.
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
- Afficher les icônes cachées dans la barre de notification
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Et si les clients n’avaient plus le choix ?
- Activer la mise en veille prolongée dans Windows 10
Les plus consultés sur iTPro.fr
- Fuites de données : la France, 2ème pays le plus touché au monde début 2026
- Nomios accélère sur la cybersécurité industrielle avec un SOC renforcé et une Factory OT immersive
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Reprendre le contrôle de son SI : la clé d’un numérique à la fois souverain et responsable
Articles les + lus
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
À la une de la chaîne Tech
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
