Windows

Patch Tuesday, corrections de 61 vulnérabilités dont 17 failles critiques

Le Patch Tuesday de septembre 2018 corrige un ensemble de 61 vulnérabilités. Cette liste s’accompagne de 17 failles jugées critiques dont quatre sont connues. Elles ont été divulguées publiquement. Naturellement elles sont désormais corrigées.

Microsoft apporte une maintenance pour plusieurs de ses produits dont Windows, Internet Explorer, Microsoft Edge, Office, ASP.NET. et .NET Framework.

CVE-2018-8440 est une vulnérabilité affectant ALPC. Elle permet une élévation de privilèges. Connue depuis quelques jours, elle a déjà été à l’origine d’attaques informatiques.

Les trois autres vulnérabilités sont CVE-2018-8409, CVE-2018-8457 et CVE-2018-8475.

CVE-2018-8409 est un souci dans « System.IO.Pipelines » permettant un déni de service. Elle peut être exploitée à distance et sans authentification.  Son exploitation est considérée comme « probable » mais .NET Core 2.1, ASP.NET Core 2.1 et System.IO.Pipelines sont concernés. Aux yeux de Microsoft, cette faille est importante.

Patch Tuesday et les failles CVE-2018-8457 et CVE-2018-8475

CVE-2018-8457 concerne les navigateurs Microsoft Edge et Internet Explorer sur toutes les versions de Windows. Selon la version de l’OS, cette vulnérabilité est jugée modérée ou critique. Le géant explique

« Cette vulnérabilité pourrait corrompre la mémoire. Dans ce cas un attaquant peut exécuter du code arbitraire […] et obtenir les mêmes droits d’utilisateur que l’utilisateur connecté. Si ce dernier dispose de droits administrateur, l’attaquant peut prendre le contrôle du système affecté »

L’attaque peut-être menée au travers d’un site Web spécialement conçu. Il est conseillé de faire attention aux URL non fiables si l’installation du correctif ne peut être pas menée dans l’immédiat.

Enfin CVE-2018-8475 est une vulnérabilité d’exécution de code à distance Windows. Elle peut prend la forme d’un fichier image compromis. Microsoft est rassurant en indiquant une exploitation peu probable.  Cette faille touche toutes les versions de Windows.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli

Article récent

SSD PCIe 5.0 x4 Platinum P51, SK hynix annonce du 14,7 Go/s !

Annoncé en mars dernier, le SK hynix Platinum P51 PCIe 5.0 est enfin lancé en… Lire d'avantage

16/12/2024

FA200, Acer dévoile un nouveau SSD PCIe 4.0 x4

Acer lève le voile sur sa gamme de SSD FA200 PCIe 4.0. Visant le milieu… Lire d'avantage

16/12/2024

Kioxia Exceria Plus G4 : Un SSD M.2 NVMe Gen 5 milieu de gamme prometteur

Kioxia a dévoilé l'Exceria Plus G4, un SSD M.2 NVMe qui promet des débits musclés… Lire d'avantage

16/12/2024

Mastic Putty de Thermal Grizzly : une alternative aux pads thermiques

Le mastic thermique de Thermal Grizzly se positionne comme une solution haut de gamme pour… Lire d'avantage

16/12/2024

Windows 11 et les PCs non pris en charge, il est temps de clarifier la situation

Un récent article de PCWorld, a semé une confusion en affirmant que Microsoft aurait assoupli… Lire d'avantage

16/12/2024

Windows 11 et Recall, la polémique est toujours là malgré des avancées !

Le retour de Recall n'est pas sans problème. Les critiques sont toujours là autour de… Lire d'avantage

16/12/2024