Title: Microsoft February Security Bulletins
1Microsoft February Security Bulletins
2What We Will Cover
- Review of February releases
- New security bulletins
- High-priority non-security updates
- Other security information
- Microsoft Windows Malicious Software Removal
Tool - Resources
- Questions and answers
Malicious software (malware)
3February 2008 Security BulletinsSummary
- New security bulletins
- Six rated Critical
- Five rated Important
4Questions and Answers
- Submit text questions using the Ask a Question
button
5February 2008 Security Bulletins Overview
6February 2008 Security Bulletins Overview
7February 2008 Security Bulletins Overview
8February 2008 Security BulletinsSeverity Summary
9February 2008 Security BulletinsSeverity Summary
10February 2008 Security BulletinsSeverity Summary
11MS08-003 Vulnerability in Active Directory Could
Allow Denial of Service (946538) - Important
12MS08-004Vulnerability in Windows TCP/IP Could
Allow Denial of Service (946456) Important
13MS08-005Vulnerability in Internet Information
Services Could Allow Elevation of Privilege
(942831) Important
14MS08-006Vulnerability in Internet Information
Services Could Allow Remote Code Execution
(942830) Important
15MS08-007Vulnerability in WebDAV Mini-Redirector
Could Allow Remote Code Execution (946026)
Critical
16MS08-008Vulnerability in OLE Automation Could
Allow Remote Code Execution (947890) Critical
17MS08-009Vulnerability in Microsoft Word Could
Allow Remote Code Execution (947077) Critical
18MS08-010Cumulative Security Update for Internet
Explorer (944533) Critical
19MS08-011Vulnerabilities in Microsoft Works File
Converter Could Allow Remote Code Execution
(947081) Important
20MS08-012Vulnerabilities in Microsoft Office
Publisher Could Allow Remote Code Execution
(947085) Critical
21MS08-013Vulnerability in Microsoft Office Could
Allow Remote Code Execution (947108) Critical
22Detection and Deployment
23Detection and Deployment
24Other Update Information
25February 2008 Non-Security Updates
26Additional Information
- Office 2003 Service Pack 3 security update to be
offered for the following bulletinseven though
this Service Pack is not affected. - MS08-009
- MS08-012
- MS08-013
- Internet Explorer 7
- Windows Vista 1 and Window 2008 are not affected
27Windows Malicious Software Removal Tool
- Adds the ability to remove
- Win32/Ldpinch
- Available as a priority update through Windows
Update or Microsoft Update - Offered through WSUS 2.0 and WSUS 3.0
- Also available as a download at
http//www.microsoft.com/france/securite/malwarere
move
28Resources
- Update Management Process
- http//www.microsoft.com/france/technet/security/g
uidance/patchmanagement/secmod193.mspx - Microsoft Security Response Center (MSRC)
bloghttp//blogs.technet.com/msrc - Security Bulletins Summarywww.microsoft.com/tech
net/security/bulletin/summary.mspx - Security Bulletins Searchwww.microsoft.com/techn
et/security/current.aspx - Security Advisorieswww.microsoft.com/technet/sec
urity/advisory/ - Microsoft Technical Security Notificationswww.mi
crosoft.com/technet/security/bulletin/notify.mspx - TechNet Radiowww.microsoft.com/tnradio
- SearchSecurity Columnhttp//searchsecurity.techt
arget.com/news/0,289141,sid14,00.html - Microsoft Security Newsletterwww.microsoft.com/t
echnet/security/secnews/ - TechNet Security Centerwww.microsoft.com/technet
/security
29Ressources
- Retrouvez le compte-rendu des Webcasts sur les
Bulletins de sécuritéhttp//www.microsoft.com/fra
nce/technet/security/bulletin/webcasts.mspx - Bulletins de sécuritéhttp//www.microsoft.com/fra
nce/technet/security/bulletin - Avis de sécuritéhttp//www.microsoft.com/france/t
echnet/security/advisory - Processus de gestion des correctifshttp//www.mic
rosoft.com/france/technet/security/guidance/patchm
anagement/secmod193.mspx - Microsoft France sécurité http//www.microsoft.co
m/france/securite - Lettres d'information et notificationshttp//www.
microsoft.com/france/securite/newsletters.mspx - TechNet sécuritéhttp//www.microsoft.com/france/t
echnet/security - Blog du MSRC (Microsoft Security Response
Center)http//blogs.technet.com/msrc - TechNet Radio (en anglais)http//www.microsoft.co
m/tnradio
30Informations légales LOBJET DU PRESENT DOCUMENT
EST DE VOUS FOURNIR LINFORMATION QUE VOUS AVEZ
DEMANDEE CONCERNANT LA SECURITE. GENERALEMENT,
LINFORMATION PROVOQUE UNE PRISE DE CONSCIENCE
AUTOUR DE LA SECURITE ET IDENTIFIE LE PERSONNEL,
LES PROCEDES, RESSOURCES ET TECHNOLOGIES QUI SONT
DESTINES A PROMOUVOIR DE BONNES REGLES DE
SECURITE DANS VOTRE ORGANISATION. LES VIRUS ET
AUTRES TECHNOLOGIES NUISIBLES DESTINES A ATTAQUER
VOTRE ENVIRONNEMENT INFORMATIQUE CHANGENT
CONTINUELLEMENT AFIN DE CONTOURNER LES MESURES DE
SECURITE EXISTANTES. DES LORS, MAINTENIR UN
ENVIRONNEMENT INFORMATIQUE FIABLE EST UN
PROCESSUS CONTINU QUI EXIGE QUE VOUS MAINTENIEZ
UN PERSONNEL, DES PROCEDES, RESSOURCES ET
TECHNOLOGIES ADEQUATS AFIN DE VOUS PROTEGER
CONTRE TOUTE ATTEINTE A LA SECURITE. AUCUNE
DISPOSITION CONTENUE DANS LES PRESENTES NE DOIT
ETRE INTERPRETEE OU CONSIDEREE COMME UNE
CERTIFICATION, UNE GARANTIE OU TOUTE AUTRE FORME
DE VALIDATION QUE VOTRE ENVIRONNEMENT
INFORMATIQUE EST ET DEMEURERA PROTEGE CONTRE DES
ATTEINTES A LA SECURITE ET NOUS NASSUMONS AUCUNE
RESPONSABILITE POUR TOUTE ATTEINTE A LA SECURITE
OU TOUT DOMMAGE OU PERTE SUBSEQUENT. TOUTES
COMMUNICATIONS OU TRANSMISSIONS DINFORMATION QUI
VOUS SONT ADRESSEES AU SUJET DE MICROSOFT ET
CONCERNANT LA SECURITE INCLUANT NOTAMMENT TOUTES
SUGGESTIONS, ANALYSES, OU COMMENTAIRES QUI VOUS
SONT FOURNIS DURANT UNE ANALYSE RELATIVE A LA
SECURITE OU TOUTE AUTRE INFORMATION PASSEE,
PRESENTE OU FUTURE RELATIVE NOTAMMENT AUX TESTS
DE SECURITE, EVALUATIONS, DISPONIBILITES,
HORAIRES OU OBJECTIFS (CI-APRES COLLECTIVEMENT
DENOMMES INFORMATIONS SUR LA SECURITE ), SONT
FOURNIS CONFORMEMENT AUX CONDITIONS DU CONTRAT DE
SERVICE EXISTANT ENTRE VOUS ET MICROSOFT ET
UNIQUEMENT AFIN DE VOUS PERMETTRE DE VOUS
ORGANISER FACE A DEVENTUELS PROBLEMES DE
SECURITE. TOUTES LES INFORMATIONS SUR LA SECURITE
CONTIENNENT TOUTES LES DONNEES QUI NOUS SONT
ACTUELLEMENT ACCESSIBLES MAIS QUI SONT
SUSCEPTIBLES DE CHANGER EN RAISON DU CHANGEMENT
CONSTANT DE CES DONNEES SANS QUE MICROSOFT VOUS
AIT PREALABLEMENT INFORME DE CES CHANGEMENTS.
NOUS VOUS RECOMMANDONS DONC DE VERIFIER
REGULIEREMENT AUPRES DE NOUS ET SUR LE SITE
INTERNET DE SECURITE SITUE A LADRESSE SUIVANTE
WWW.MICROSOFT.COM/SECURITY SI LES INFORMATIONS
QUE NOUS VOUS AVONS FOURNIES FONT LOBJET DE
MISES A JOUR. VEUILLEZ NOUS CONTACTER SI VOUS
AVEZ DAUTRES QUESTIONS CONCERNANT DES PROBLEMES
DE SECURITE OU SI VOUS AVEZ BESOIN DUNE MISE A
JOUR DES INFORMATIONS QUE NOUS VOUS AVONS
FOURNIES.