Windows 10

Patch Tuesday, 53 failles de sécurité sont corrigées, bilan

Le Patch Tuesday de novembre 2017 propose plusieurs mises à jour cumulatives. Au total Microsoft corrige 53 failles de sécurité, dont 23 permettent l’exécution de code à distance. La bonne nouvelle est que nous n’avons aucune faille jugée critique pour Windows.

Cette maintenance est rassurante cependant quatre vulnérabilités différentes corrigées sont actuellement exploitées par certaines attaques informatiques. L’équipe de Microsoft propose des correctifs pour ses navigateurs Internet Explorer et Microsoft Edge. Les améliorations de sécurité sont importantes mais le géant affirme que les failles concernées ne sont pas à l’origine d’attaques connues.

 CVE-2017-11882 est une vulnérabilité jugée « importante » avec un code d’exploitation susceptible d’être disponible. En clair les utilisateurs de la suite bureautique Office doivent installer ce correctif le plus rapidement possible.

Ensuite, il existe des soucis dans le moteur de script de Microsoft Edge et Internet Explorer. Elles peuvent permettre à des pirates d’obtenir les mêmes droits que l’utilisateur connecté à un site Web malveillant.  Ces failles sont documentées ici : CVE-2017-11836CVE-2017-11837CVE-2017-11838CVE-2017-11839CVE-2017-11871 et  CVE-2017-11873.

Les administrateurs informatiques doivent de leur côté prêter une attention particulières aux failles Windows CVE-2017-11830  et  CVE-2017-11847. L’installation des correctifs semble être une priorité. Ils traitent des problèmes de possible élévation de privilèges. Deux correctifs sont répertoriés comme importants.

Patch Tuesday Windows 10 est concerné

Le Patch Tuesday de Microsoft

Enfin Windows 10 est également concerné. Le système d’exploitation est visé par un tas de mises à jour cumulatives dont KB4048954 pour Creators Update et KB4048955 pour Fall Creators Update.

L’installation de tout ce beau monde demande un redémarrage de la machine pour que les changements prennent effet. Il faut bien veiller à enregistrer son travail avant de lancer le processus.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli

Article récent

Windows 11 et KB5046633 : Un bug indique à tort une fin de support pour la version 23H2

La mise à jour Windows 11 KB5046633 introduit un bug perturbant. Suite à son installation… Lire d'avantage

15/11/2024

MSI lance discrètement la GeForce RTX 3050 VENTUS 2X XS BLANC 8G OC

La GeForce RTX 3050 est une carte graphique d’entrée de gamme et bien qu'elle soit… Lire d'avantage

15/11/2024

Tout savoir sur le programme Windows Insider de Microsoft

Depuis plusieurs années le programme Windows Insider donne rendez-vous aux fans de l'OS de Microsoft.… Lire d'avantage

15/11/2024

Ryzen 9 HX 370 Vs Core Ultra 7 258V, AMD annonce une avance de 75% en gaming

AMD a dévoilé des résultats intéressant autour de son processeur Ryzen AI 9 HX 370.… Lire d'avantage

15/11/2024

Windows 11 ARM, Microsoft publie enfin l’ISO d’installation

Microsoft a publié la première image ISO de Windows 11 ARM. Elle permet de faire… Lire d'avantage

14/11/2024

CoreLiquid I240 de MSI, un Watercooling AIO au rapport qualité / prix imbattable ?

MSI élargit son offre de Watercooling AIO (All-in-One) avec l’introduction récente de la série CoreLiquid… Lire d'avantage

14/11/2024