Le dernier Patch Tuesday de 2018 est l’occasion pour Microsoft de corriger trente-neuf problèmes de sécurité considérés comme critiques ou importants. Au moins l’une de ces failles est actuellement exploitée par les pirates.
Parmi tous ces soucis, neufs failles sont annoncées comme critiques et six sont décrites par les bulletins CVE-2018-8583, CVE-2018-8617, CVE-2018-8618, CVE-2018-8624, CVE- 2018-8634 et CVE-2018-8629. Il s’agit de problèmes de corruption de mémoire ayant une incidence sur le moteur de script Chakra. Leur exploitation offre à un pirate la possibilité d’exécuter du code à distance en persuadant les utilisateurs de cliquer sur du contenu spécialement conçu et proposé par un site Web.
A cela s’ajoute trois failles identifiées par les bulletins CVE-2018-8540, CVE-2018-8626 et CVE-2018-8631. Il s’agit de vulnérabilités d’injection de code à distance au travers de Microsoft .NET Framework, de serveurs DNS Windows ou encore du navigateur Internet Explorer. Les risque sont multiples dont une prise de contrôle à l’aide d’une entrée spécialement aux travers d’applications .NET.
Microsoft a également corrigé vingt-neuf vulnérabilités considérées comme importantes. Elles peuvent entraîner l’exécution de code à distance et avoir une incidence sur plusieurs logiciels. Cela va de la suite bureautique Microsoft Office au moteur VBScript d’Internet Explorer.
De manière globale, le patch Tuesday de décembre 2018 corrige des problèmes dans Adobe Flash Player, Internet Explorer, Microsoft Edge, Windows, Office et les applications Web, ChakraCore, .NET Framework, Microsoft Dynamics NAV, Microsoft Exchange Server. Microsoft Visual Studio et Windows Azure Pack (WAP).
Annoncé en mars dernier, le SK hynix Platinum P51 PCIe 5.0 est enfin lancé en… Lire d'avantage
Acer lève le voile sur sa gamme de SSD FA200 PCIe 4.0. Visant le milieu… Lire d'avantage
Kioxia a dévoilé l'Exceria Plus G4, un SSD M.2 NVMe qui promet des débits musclés… Lire d'avantage
Le mastic thermique de Thermal Grizzly se positionne comme une solution haut de gamme pour… Lire d'avantage
Un récent article de PCWorld, a semé une confusion en affirmant que Microsoft aurait assoupli… Lire d'avantage
Le retour de Recall n'est pas sans problème. Les critiques sont toujours là autour de… Lire d'avantage