MS16-079 : Description de la mise à jour de sécurité pour Exchange Server 2016 et Exchange Server 2013 : 14 juin 2016

Résumé
La mise à jour de sécurité résout une vulnérabilité dans Microsoft Exchange Server qui pourrait permettre une divulgation d'informations si un attaquant envoyait l'URL d'une image spécialement conçue dans un message Outlook Web Access (OWA) qui est chargée, sans avertissement ni filtrage, à partir de l'URL contrôlée par l'attaquant. Par ailleurs, cette mise à jour de sécurité résout une vulnérabilité qui pourrait permettre une élévation de privilèges dans les produits Oracle installés sur un ordinateur Microsoft Exchange Server.

Pour en savoir plus sur la vulnérabilité, consultez le Bulletin de sécurité Microsoft MS16-079.
Procédure d'obtention et d'installation de la mise à jour

Méthode 1 : Microsoft Update

Cette mise à jour est disponible via Microsoft Update. Si vous activez les mises à jour automatiques, cette mise à jour est téléchargée et installée automatiquement. Pour en savoir plus sur l'obtention automatique des mises à jour de sécurité, consultez la section « Activez les mises à jour automatiques dans le Panneau de configuration » de cet article du site Sécurité et vie privée.

Méthode 2 : Centre de téléchargement Microsoft

Vous pouvez obtenir le package de mise à jour autonome via le Centre de téléchargement Microsoft.

ERROR: PhantomJS timeout occurredd