Logiciels

Patch Tuesday de décembre 2018, 39 failles corrigées dont 9 sont jugées comme critiques

Le dernier Patch Tuesday de 2018 est l’occasion pour Microsoft de corriger trente-neuf problèmes de sécurité considérés comme critiques ou importants. Au moins l’une de ces failles est actuellement exploitée par les pirates.

Parmi tous ces soucis, neufs failles sont annoncées comme critiques et six sont décrites par les bulletins CVE-2018-8583, CVE-2018-8617, CVE-2018-8618, CVE-2018-8624, CVE- 2018-8634 et CVE-2018-8629. Il s’agit de problèmes de corruption de mémoire ayant une incidence sur le moteur de script Chakra. Leur exploitation offre à un pirate la possibilité d’exécuter du code à distance en persuadant les utilisateurs de cliquer sur du contenu spécialement conçu et proposé par un site Web.

Patch Tuesday, corrections de failles critiques

A cela s’ajoute trois failles identifiées par les bulletins CVE-2018-8540, CVE-2018-8626 et CVE-2018-8631. Il s’agit de vulnérabilités d’injection de code à distance au travers de Microsoft .NET Framework, de serveurs DNS Windows ou encore du navigateur Internet Explorer. Les risque sont multiples dont une prise de contrôle à l’aide d’une entrée spécialement aux travers d’applications .NET.

Microsoft a également corrigé vingt-neuf vulnérabilités considérées comme importantes. Elles peuvent entraîner l’exécution de code à distance et avoir une incidence sur plusieurs logiciels. Cela va de la suite bureautique Microsoft Office au moteur VBScript d’Internet Explorer.

De manière globale, le patch Tuesday de décembre 2018 corrige des problèmes dans Adobe Flash Player, Internet Explorer, Microsoft Edge, Windows, Office et les applications Web, ChakraCore, .NET Framework, Microsoft Dynamics NAV, Microsoft Exchange Server. Microsoft Visual Studio et Windows Azure Pack (WAP).

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli

Article récent

SSD PCIe 5.0 x4 Platinum P51, SK hynix annonce du 14,7 Go/s !

Annoncé en mars dernier, le SK hynix Platinum P51 PCIe 5.0 est enfin lancé en… Lire d'avantage

16/12/2024

FA200, Acer dévoile un nouveau SSD PCIe 4.0 x4

Acer lève le voile sur sa gamme de SSD FA200 PCIe 4.0. Visant le milieu… Lire d'avantage

16/12/2024

Kioxia Exceria Plus G4 : Un SSD M.2 NVMe Gen 5 milieu de gamme prometteur

Kioxia a dévoilé l'Exceria Plus G4, un SSD M.2 NVMe qui promet des débits musclés… Lire d'avantage

16/12/2024

Mastic Putty de Thermal Grizzly : une alternative aux pads thermiques

Le mastic thermique de Thermal Grizzly se positionne comme une solution haut de gamme pour… Lire d'avantage

16/12/2024

Windows 11 et les PCs non pris en charge, il est temps de clarifier la situation

Un récent article de PCWorld, a semé une confusion en affirmant que Microsoft aurait assoupli… Lire d'avantage

16/12/2024

Windows 11 et Recall, la polémique est toujours là malgré des avancées !

Le retour de Recall n'est pas sans problème. Les critiques sont toujours là autour de… Lire d'avantage

16/12/2024