Windows 10

Windows 10, Microsoft déploie en urgence des correctifs de sécurité

Microsoft publie en urgence deux mises à jour de sécurité Windows 10. Elles colmatent des failles affectant également Windows Server. La situation est critique car la firme n’a pas attendu le prochain Patch Tuesday.

A deux semaines environ de la grande maintenance mensuelle de son écosystème logiciel, Microsoft déploie deux nouvelles mises à jour de sécurité. Elles s’adressent aux périphériques sous Windows 10 et Windows Serveur.

En parallèle Redmond tente de rassurer en soulignant que les failles colmatées n’ont pas été publiquement divulguées. Leur exploitation serait du coup « moins probrable ». L’objectif de cette publication est de corriger ces deux vulnérabilités dès que possible et ne pas attendre le prochain Patch Tuesday prévu le 14 juillet prochain.

Windows 10 et Server sont touchés

Ces failles sont détaillées dans les avis CVE-2020-1425 et CVE-2020-1457. Leur exploitation permet à un pirate d’exécuter un code arbitraire et de prendre le contrôle de l’ordinateur compromis.

Microsoft ajoute

« Une vulnérabilité d’exécution de code distant existe dans la façon dont Windows Codecs Library gère les objets en mémoire. Un attaquant qui réussit à exploiter cette vulnérabilité peut obtenir des informations pour compromettre le système de l’utilisateur. »

Cette défaillance de sécurité touche plusieurs versions de Windows 10 et Server. Voici les détails

  • Windows 10 v1709, 1803, 1809, 1903, 1909 et 2004,
  • Windows Server 2019 et Windows Server v1803, 1903, 1909 et 2004.

Le géant rajoute

“L’exploitation de cette vulnérabilité exige qu’un programme traite un fichier d’image spécialement conçu. La mise à jour colmate cette vulnérabilité en corrigeant la façon dont Microsoft Windows Codecs Library gère les objets en mémoire.”

Ces correctifs font partie de la dernière mise à jour de Windows Media Codec disponible sur le Microsoft Store.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli

Article récent

Black Friday, Gigabyte fracasse les prix de ses cartes mères !

Si vous recherchez une carte mère Intel ou AMD, de bonnes affaires sont en cours… Lire d'avantage

22/11/2024

Black Friday, voici les meilleures affaires Gigabyte du moment !

À l'occasion du Black Friday, Gigabyte propose une page spéciale sur son site Internet, mettant… Lire d'avantage

22/11/2024

GeForce RTX 40, Nvidia annonce de possibles pénuries pour la fin de l’année

Les joueurs espérant des cartes graphiques à prix réduit pendant les fêtes pourraient être déçus.… Lire d'avantage

22/11/2024

Windows 10, KB5046714 est disponible en téléchargement, quoi de neuf ?

Microsoft a publié KB5046714 pour les PC Windows 10 22H2. Il s’agit d’une mise à… Lire d'avantage

22/11/2024

NH-D15 G2, Noctua propose-t-il l’arme ultime en Aircooling pour combattre le Thermal Trottling ?

Positionné à 149,90 € et équipé de deux ventilateurs NF-A14x25r G2 à cadre rond le… Lire d'avantage

22/11/2024

Test NH-D15 G2 de Noctua

Positionné à 149,90 €, le NH-D15 G2 promet des performances Aircooling ultimes. A l'usage est-il… Lire d'avantage

22/11/2024