Le Gouvernement du Grand-Duché du Luxembourg Portail de la sécurité de l'information CASES Luxembourg
 Sep Visuel - Recherche
     Rechercher
 x Recherche avancêe
 Sep recherche - fonctions
  ¦ Accueil ¦ Nouveautés ¦ Glossaire ¦ Liens ¦ Vos réactions ¦ Contact ¦  ¦ Aide ¦ Index ¦ A propos du site ¦
 Sep fonctions - date
      ImprimerEnvoyer à
  Sep date - contenu

> home > Publications > Fiches thématiques > Patch

Patch

One up

Aussi disponible en format PDF : Fiche Patch (PDF)

Numéro de la fiche Titre Patch Logo CASES
retour
Rectangle bleu
transp cases.lu
resume
transp transp transp transp transp
Ce document traite des patchs de sécurité dont l'application doit permettre l'amélioration de la sécurité des logiciels présentant des failles caractéristiques.
Sont décrits dans ce document les principes d'application et de fonctionnement d'un patch, en tant que mesure préventive, ainsi que les menaces qu'il permet de contrer.
transp
transp table des matières
1 C'est quoi ?
2 Qui est concerné ?
3 Comment cela fonctionne-t'il ?
4 Pourqoui se protéger ?
5 Comment se protéger ?
Illustration Patch
transp
transp
transp
1 C'est quoi?
transp

Un patch est une mise à jour, sous forme de fichier ou logiciel, visant à corriger les failles de sécurité d'un système d'exploitation ou logiciel.

Dans certains cas, un patch ne va pas uniquement corriger la faille. En effet, il peut également ajouter de nouvelles fonctionnalités au logiciel informatique ou au système d'exploitation.

Les constructeurs mettent souvent un patch à disposition en téléchargement afin de répondre à des failles de sécurité éventuelles.

transp

A l'origine, les failles sont détectées soit par les testeurs et développeurs du constructeur, soit signalées par des utilisateurs externes.

2 Qui est concerné ?

Tous les citoyens, PME et administrations confondus, utilisant des outils relatifs aux Nouvelles Technologies de l'Information et de la Communication (N.T.I.C.).

transp

grande barre horizontal
haut de page

transp

3 Comment cela fonctionne-t'il ?
 

L'accroissement des fonctionnalités et possibilités offertes par les différents logiciels augmente la probabilité de contenir des failles de sécurité.

Ces failles peuvent dans certains cas être utilisées et exploitées à des fins malicieuses afin d'obtenir un accès non-autorisé sur la machine utilisant le logiciel défectueux.

Le cycle de vie d'un patch commence dans la majorité des cas par la notification de la faille par le constructeur du logiciel, voire directement par une annonce publique. Dans des cas limités, et en fonction de certaines lois et réglementations nationales, l'annonce publique sans autorisation de la part du constructeur peut être considérée comme illicite.

A partir de cet instant et dans un laps de temps arbitraire, le constructeur de logiciel valide l'existence de la faille par une annonce ou la publication d'un bulletin de sécurité.

transp

Dans la plupart des cas, cette annonce est accompagnée simultanément de la mise à disposition d'un correctif (patch) permettant de contrer la faille existante.

En fonction du niveau de maturité du constructeur, chaque patch devrait être accompagné d'une notice d'information ayant les caractéristiques suivantes :

barre horizontal
flchedte identifiant unique incluant les notions de date et version du patch,
barre horizontal
flchedte informations sur la faille de sécurité,
barre horizontal
flchedte systèmes et logiciels affectés,
barre horizontal
flchedte explications sur la mise en œuvre du patch,
barre horizontal
flchedte informations de contact,
barre horizontal
flchedte impacts potentiels ou tout autre type d'information importante à prendre en compte.
transp

grande barre horizontal
haut de page

transp

4 Pourqoui se protéger ?
 

L'application de patchs permet de contrer principalement les menaces suivantes :

barre horizontal
flchedte Attaques ((fiche pas encore disponible)
barre horizontal
flchedte Vers/Virus (Consultez la fiche : « Vers/Virus »).
barre horizontal
flchedte Chevaux de Troie (Consultez la fiche : « Chevaux de Troie »).
barre horizontal

Voici un extrait d'un bulletin d'information relatif à une vulnérabilité et contenant les indications relatives au patch et aux versions disponibles :

transp Exemple bulltin d'informations
transp

grande barre horizontal
haut de page

transp

5 Comment se protéger ?
 

Avant d'installer un patch, il faut toujours considérer :

barre horizontal
flchedte Si vous êtes concerné par le patch et le cas échéant que vous téléchargez la version correspondante à votre environnement.
barre horizontal
flchedte Si le patch vous permet d'acquérir un niveau de sécurité supplémentaire par rapport à d'éventuelles contre-mesures déjà existantes tel que des anti-virus, firewalls ou autres.
barre horizontal
transp
barre horizontal
flchedte Dans certains cas, et surtout pour les entreprises, un patch peut lui-même créer des problèmes de disponibilité ou d'instabilité dans le système d'information et de communication. Il est par conséquent recommandé dans la mesure du possible de valider le patch en environnement de test avant de l'appliquer à l'environnement de production.
barre horizontal

 

transp

grande barre horizontal
haut de page

transp

 
 


Haut de page

Copyright © Cyberworld Awareness Security Enhancement Structure   Aspects légaux | Contact