Microsoft February Security Bulletins - PowerPoint PPT Presentation

1 / 30
About This Presentation
Title:

Microsoft February Security Bulletins

Description:

Microsoft Security Response Center (MSRC) blog: http://blogs.technet.com/msrc ... TechNet Radio: www.microsoft.com/tnradio. SearchSecurity Column: ... – PowerPoint PPT presentation

Number of Views:32
Avg rating:3.0/5.0
Slides: 31
Provided by: downloadM
Category:

less

Transcript and Presenter's Notes

Title: Microsoft February Security Bulletins


1
Microsoft February Security Bulletins
  • Microsoft Corporation

2
What We Will Cover
  • Review of February releases
  • New security bulletins
  • High-priority non-security updates
  • Other security information
  • Microsoft Windows Malicious Software Removal
    Tool
  • Resources
  • Questions and answers

Malicious software (malware)
3
February 2008 Security BulletinsSummary
  • New security bulletins
  • Six rated Critical
  • Five rated Important

4
Questions and Answers
  • Submit text questions using the Ask a Question
    button

5
February 2008 Security Bulletins Overview
6
February 2008 Security Bulletins Overview
7
February 2008 Security Bulletins Overview
8
February 2008 Security BulletinsSeverity Summary
9
February 2008 Security BulletinsSeverity Summary
10
February 2008 Security BulletinsSeverity Summary
11
MS08-003 Vulnerability in Active Directory Could
Allow Denial of Service (946538) - Important
12
MS08-004Vulnerability in Windows TCP/IP Could
Allow Denial of Service (946456) Important
13
MS08-005Vulnerability in Internet Information
Services Could Allow Elevation of Privilege
(942831) Important
14
MS08-006Vulnerability in Internet Information
Services Could Allow Remote Code Execution
(942830) Important
15
MS08-007Vulnerability in WebDAV Mini-Redirector
Could Allow Remote Code Execution (946026)
Critical
16
MS08-008Vulnerability in OLE Automation Could
Allow Remote Code Execution (947890) Critical
17
MS08-009Vulnerability in Microsoft Word Could
Allow Remote Code Execution (947077) Critical
18
MS08-010Cumulative Security Update for Internet
Explorer (944533) Critical
19
MS08-011Vulnerabilities in Microsoft Works File
Converter Could Allow Remote Code Execution
(947081) Important
20
MS08-012Vulnerabilities in Microsoft Office
Publisher Could Allow Remote Code Execution
(947085) Critical
21
MS08-013Vulnerability in Microsoft Office Could
Allow Remote Code Execution (947108) Critical
22
Detection and Deployment
23
Detection and Deployment
24
Other Update Information
25
February 2008 Non-Security Updates
26
Additional Information
  • Office 2003 Service Pack 3 security update to be
    offered for the following bulletinseven though
    this Service Pack is not affected.
  • MS08-009
  • MS08-012
  • MS08-013
  • Internet Explorer 7
  • Windows Vista 1 and Window 2008 are not affected

27
Windows Malicious Software Removal Tool
  • Adds the ability to remove
  • Win32/Ldpinch
  • Available as a priority update through Windows
    Update or Microsoft Update
  • Offered through WSUS 2.0 and WSUS 3.0
  • Also available as a download at
    http//www.microsoft.com/france/securite/malwarere
    move

28
Resources
  • Update Management Process
  • http//www.microsoft.com/france/technet/security/g
    uidance/patchmanagement/secmod193.mspx
  • Microsoft Security Response Center (MSRC)
    bloghttp//blogs.technet.com/msrc
  • Security Bulletins Summarywww.microsoft.com/tech
    net/security/bulletin/summary.mspx
  • Security Bulletins Searchwww.microsoft.com/techn
    et/security/current.aspx
  • Security Advisorieswww.microsoft.com/technet/sec
    urity/advisory/
  • Microsoft Technical Security Notificationswww.mi
    crosoft.com/technet/security/bulletin/notify.mspx
  • TechNet Radiowww.microsoft.com/tnradio
  • SearchSecurity Columnhttp//searchsecurity.techt
    arget.com/news/0,289141,sid14,00.html
  • Microsoft Security Newsletterwww.microsoft.com/t
    echnet/security/secnews/
  • TechNet Security Centerwww.microsoft.com/technet
    /security

29
Ressources
  • Retrouvez le compte-rendu des Webcasts sur les
    Bulletins de sécuritéhttp//www.microsoft.com/fra
    nce/technet/security/bulletin/webcasts.mspx
  • Bulletins de sécuritéhttp//www.microsoft.com/fra
    nce/technet/security/bulletin
  • Avis de sécuritéhttp//www.microsoft.com/france/t
    echnet/security/advisory
  • Processus de gestion des correctifshttp//www.mic
    rosoft.com/france/technet/security/guidance/patchm
    anagement/secmod193.mspx
  • Microsoft France sécurité http//www.microsoft.co
    m/france/securite
  • Lettres d'information et notificationshttp//www.
    microsoft.com/france/securite/newsletters.mspx
  • TechNet sécuritéhttp//www.microsoft.com/france/t
    echnet/security
  • Blog du MSRC (Microsoft Security Response
    Center)http//blogs.technet.com/msrc
  • TechNet Radio (en anglais)http//www.microsoft.co
    m/tnradio

30
Informations légales LOBJET DU PRESENT DOCUMENT
EST DE VOUS FOURNIR LINFORMATION QUE VOUS AVEZ
DEMANDEE CONCERNANT LA SECURITE. GENERALEMENT,
LINFORMATION PROVOQUE UNE PRISE DE CONSCIENCE
AUTOUR DE LA SECURITE ET IDENTIFIE LE PERSONNEL,
LES PROCEDES, RESSOURCES ET TECHNOLOGIES QUI SONT
DESTINES A PROMOUVOIR DE BONNES REGLES DE
SECURITE DANS VOTRE ORGANISATION. LES VIRUS ET
AUTRES TECHNOLOGIES NUISIBLES DESTINES A ATTAQUER
VOTRE ENVIRONNEMENT INFORMATIQUE CHANGENT
CONTINUELLEMENT AFIN DE CONTOURNER LES MESURES DE
SECURITE EXISTANTES. DES LORS, MAINTENIR UN
ENVIRONNEMENT INFORMATIQUE FIABLE EST UN
PROCESSUS CONTINU QUI EXIGE QUE VOUS MAINTENIEZ
UN PERSONNEL, DES PROCEDES, RESSOURCES ET
TECHNOLOGIES ADEQUATS AFIN DE VOUS PROTEGER
CONTRE TOUTE ATTEINTE A LA SECURITE. AUCUNE
DISPOSITION CONTENUE DANS LES PRESENTES NE DOIT
ETRE INTERPRETEE OU CONSIDEREE COMME UNE
CERTIFICATION, UNE GARANTIE OU TOUTE AUTRE FORME
DE VALIDATION QUE VOTRE ENVIRONNEMENT
INFORMATIQUE EST ET DEMEURERA PROTEGE CONTRE DES
ATTEINTES A LA SECURITE ET NOUS NASSUMONS AUCUNE
RESPONSABILITE POUR TOUTE ATTEINTE A LA SECURITE
OU TOUT DOMMAGE OU PERTE SUBSEQUENT. TOUTES
COMMUNICATIONS OU TRANSMISSIONS DINFORMATION QUI
VOUS SONT ADRESSEES AU SUJET DE MICROSOFT ET
CONCERNANT LA SECURITE INCLUANT NOTAMMENT TOUTES
SUGGESTIONS, ANALYSES, OU COMMENTAIRES QUI VOUS
SONT FOURNIS DURANT UNE ANALYSE RELATIVE A LA
SECURITE OU TOUTE AUTRE INFORMATION PASSEE,
PRESENTE OU FUTURE RELATIVE NOTAMMENT AUX TESTS
DE SECURITE, EVALUATIONS, DISPONIBILITES,
HORAIRES OU OBJECTIFS (CI-APRES COLLECTIVEMENT
DENOMMES INFORMATIONS SUR LA SECURITE ), SONT
FOURNIS CONFORMEMENT AUX CONDITIONS DU CONTRAT DE
SERVICE EXISTANT ENTRE VOUS ET MICROSOFT ET
UNIQUEMENT AFIN DE VOUS PERMETTRE DE VOUS
ORGANISER FACE A DEVENTUELS PROBLEMES DE
SECURITE. TOUTES LES INFORMATIONS SUR LA SECURITE
CONTIENNENT TOUTES LES DONNEES QUI NOUS SONT
ACTUELLEMENT ACCESSIBLES MAIS QUI SONT
SUSCEPTIBLES DE CHANGER EN RAISON DU CHANGEMENT
CONSTANT DE CES DONNEES SANS QUE MICROSOFT VOUS
AIT PREALABLEMENT INFORME DE CES CHANGEMENTS.
NOUS VOUS RECOMMANDONS DONC DE VERIFIER
REGULIEREMENT AUPRES DE NOUS ET SUR LE SITE
INTERNET DE SECURITE SITUE A LADRESSE SUIVANTE
WWW.MICROSOFT.COM/SECURITY SI LES INFORMATIONS
QUE NOUS VOUS AVONS FOURNIES FONT LOBJET DE
MISES A JOUR. VEUILLEZ NOUS CONTACTER SI VOUS
AVEZ DAUTRES QUESTIONS CONCERNANT DES PROBLEMES
DE SECURITE OU SI VOUS AVEZ BESOIN DUNE MISE A
JOUR DES INFORMATIONS QUE NOUS VOUS AVONS
FOURNIES.
Write a Comment
User Comments (0)
About PowerShow.com