Vulnérabilité Outlook critique corrigée et comment réparer le volet de dossier Outlook 2013 vide
Microsoft Office Sécurité Microsoft Perspective / / March 17, 2020
Voici comment vous assurer que vous disposez d'un correctif critique pour une vulnérabilité Outlook 2007/2010 et comment corriger la mise à jour d'Outlook 2013 qui brise le volet Dossier.
Encore une fois, c'est le soi-disant Patch Tuesday de Microsoft. Et aujourd'hui, un total de 47 correctifs ont été publiés via Windows Update. Si vous exécutez Outlook 2007 ou 2010 une mise à jour en particulier, vous voudrez vérifier que vous avez MS13-068:
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Outlook. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvrait ou prévisualisait un message électronique spécialement conçu à l'aide d'une édition affectée de Microsoft Outlook. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait obtenir les mêmes droits d'utilisateur que l'utilisateur local. Les utilisateurs dont les comptes sont configurés pour avoir moins de droits d'utilisateur sur le système pourraient être moins touchés que les utilisateurs qui fonctionnent avec des droits d'utilisateur administratifs.
Cette mise à jour de sécurité est classée critique pour toutes les éditions prises en charge de Microsoft Outlook 2007 et Microsoft Outlook 2010.
Qu'est-ce que ça veut dire?
Cela signifie qu'un méchant pourrait utiliser Outlook 2007 ou 2010 pour prendre le contrôle de votre système à distance. Ce qui rend cela particulièrement alarmant, c'est qu'il ne nécessiterait aucune action de la part de l'utilisateur, à part l'affichage d'un e-mail infecté dans la fenêtre d'aperçu dans Outlook. Il semble que cela n'affecte que les utilisateurs d'Outlook 2007 ou 2010.
Juste un rappel pour vous assurer que Windows est réglé sur télécharger et installer automatiquement les mises à jour. De cette façon, vous pouvez être sûr que vous êtes protégé contre les nouvelles vulnérabilités dans Windows et Microsoft Office. De plus, de temps en temps, c'est une bonne idée de courir Windows Update manuellement dans le cas où Microsoft publie des correctifs ponctuels - ce qu'il fait parfois pour des exploits zero day.
Après avoir installé les mises à jour d'aujourd'hui, vous pouvez vérifier que Outlook est corrigé en allant sur Panneau de configuration> Windows Update et chercher (KB2756473). Si c'est là, vous êtes prêt à partir.
Microsoft a publié 13 bulletins et quatre d'entre eux sont critiques et impliquent chacun l'exécution de code à distance sur Outlook, Internet Explorer et SharePoint. Les autres programmes corrigés aujourd'hui sont Internet Explorer, Office et Active Directory - pour n'en nommer que quelques-uns.
Correction de la mise à jour des veuves Rogue Outlook 2013 - volet de dossier vide
Bien sûr, il existe des mises à jour pour les utilisateurs de Office 2013 aujourd'hui aussi. L'un d'eux, qui n'est pas critique, brise le volet de dossier dans Outlook 2013 et laisse le volet de dossier vide. Le coupable est (KB2817630). Ce n'est pas une mise à jour critique, elle est censée contenir des corrections de bugs, des améliorations de stabilité et de performances. Bien, plusieurs utilisateurs sur TechNet les forums ont signalé le même problème, moi y compris. Voici ce qui est arrivé à mon volet de dossiers - complètement vide:
Pour résoudre le problème, accédez aux mises à jour et supprimez le délinquant à corriger.
Malheureusement, vous êtes invité à redémarrer pour terminer la désinstallation.
Sur mon système Windows 8 Pro 64 bits exécutant Outlook 2013 32 bits, j'ai fermé Outlook, désinstallé la mise à jour, fermé le message de redémarrage, et relancé Outlook et les dossiers étaient de retour et tout semblait fonctionner correctement. J'ai fini par redémarrer plus tard pour faire bonne mesure.
«Peu de temps après la publication de la mise à jour publique de septembre, nous avons reçu des notifications d'un problème potentiel avec Outlook 2013 après l'installation de la mise à jour non liée à la sécurité KB2817630. Sur la base de ces rapports, nous avons immédiatement supprimé le correctif de Microsoft Update. Si vous n'avez pas encore téléchargé ou installé le correctif, vous n'aurez pas ces problèmes ou on ne vous proposera pas le correctif problématique. "