Windows

1er Patch Tuesday de 2017, trois correctifs de sécurité seulement, bilan

Microsoft propose à l’occasion de son premier Patch Tuesday de 2017 un nombre assez réduit de correctifs de sécurité.

Microsoft propose depuis quelques heures des correctifs visant 15 vulnérabilités différentes. Elles ne concernent pas forcement les produits de la firme. Le détail dévoile que seulement trois d’entre elles sont liées aux produits de la firme tandis que les 12 autres concernent des applications tierces en particulier signées Adobe.au travers des navigateurs Internet Explorer et Microsot Edge.

1er Patch Tuesday 2017 – Windows, Microsoft Edge et la suite bureautique Office

Les utilisateurs du système d’exploitation Windows sont concernés par MS17-001. Son installation est recommandée car nous sommes face à un correctif jugé « important ». Il vise Windows 10 et Windows Server 2016. Selon le géant il s’agit ici de colmater une brèche du navigateur Microsoft Edge permettant à une personne malveillante de compromettre le système afin obtenir des privilèges élevés.

De son coté MS17-004  s’attaque à une faille autorisant un déni de service dans le LSASS (Local Security Authority Subsystem Service). Ceci concerne plusieurs versions de Windows dont Windows 7, Windows Vista, Windows Server 2008 et Windows Server 2008 R2 (et Server Core ).

A ce sujet la firme indique

« Un déni de service possible existe dans le LSASS […] Un attaquant qui parviendrait à exploiter cette vulnérabilité peut causer un déni de service sur le service LSASS dans le système cible, ce qui déclenche un redémarrage automatique du système »

Enfin MS17-002 vise le traitement  Word 2016 et SharePoint 2016. Microsoft  corrige une vulnérabilité permettant de prendre le contrôle d’un système en utilisant seulement un document malveillant.

Ce premier Patch Tuesday de 2017 est assez rassurant car pour le moment Microsoft n’indique aucun correctif de sécurité dit « critique ».

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli

Article récent

La ROG Strix B860-A Gaming WiFi se fait flasher

Les cartes mères LGA 1851 équipées du chipset Intel B860 commencent à apparaître. La ROG… Lire d'avantage

16/12/2024

GPU-Z v2.61 est disponible en téléchargement, quoi de neuf ?

L’utilitaire GPU-Z évolue en version 2.61. Le focus concerne la prise en charge de nouveaux… Lire d'avantage

16/12/2024

GeForce RTX 5070 Ti, VRAM augmentée et TDP plus élevé

Les premières informations sur la GeForce RTX 5070 Ti, prévue pour début 2025, indiquent des… Lire d'avantage

16/12/2024

SSD PCIe 5.0 x4 Platinum P51, SK hynix annonce du 14,7 Go/s !

Annoncé en mars dernier, le SK hynix Platinum P51 PCIe 5.0 est enfin lancé en… Lire d'avantage

16/12/2024

FA200, Acer dévoile un nouveau SSD PCIe 4.0 x4

Acer lève le voile sur sa gamme de SSD FA200 PCIe 4.0. Visant le milieu… Lire d'avantage

16/12/2024

Kioxia Exceria Plus G4 : Un SSD M.2 NVMe Gen 5 milieu de gamme prometteur

Kioxia a dévoilé l'Exceria Plus G4, un SSD M.2 NVMe qui promet des débits musclés… Lire d'avantage

16/12/2024