Windows

Patch Tuesday d’avril 2017, Microsoft corrige 45 failles de sécurité, bilan

Dans la cadre du Patch Tuesday d’avril 2017, Microsoft publie de nombreux correctifs pour colmater des failles de sécurité. Au total, 45 vulnérabilités sont visées. Elles concernent plusieurs logiciels du géant comme la suite bureautique Office et les navigateurs Internet Explorer ou Edge.

Ces « updates » sont les bienvenues surtout que certains d’entre eux apportent des solutions à des soucis importants. Dans certains cas, les failles permettent à des « pirates » de prendre le contrôle d’un PC. Il est donc important de mettre à jour son système

Ce Patch Tuesday s’accompagne également d’une évolution dans la communication de Microsoft. Un nouveau guide de mise à jour de sécurité est disponible. Selon le groupe, il est censé rendre plus facile l’installation des correctifs.  Cette nouvelle approche permet de mettre en relation les vulnérabilités et les applications concernées, une manière différente d’apporter des informations face aux anciens bulletins de sécurité « individuels ».

Patch Tuesday d’avril 2017, correction d’une faille Zero day de Word

Traitement de texte Word de Microsoft

L’une des plus importantes corrections est décrite dans le document CVE-2017-0199. Elle vient corriger une faille Zero day du traitement de texte Microsoft Word. Elle permet de déployer des logiciels malveillants sur un PC à l’aide d’un simple document RTF.

De son côté, le navigateur Internet Explorer est visé par deux correctifs, à savoir CVE-2017-0201 et CVE-2017-0202.  Microsoft Edge sous Windows 10 est la cible de correctifs censés résoudre trois failles de sécurité (CVE- 2017-0093CVE-2017-0200CVE-de 2017 à 0205 ). Là encore, sans ces corrections, une personne malintentionnée à la possibilité de prendre le contrôle d’un système non « patché ».

Toutes ces mises à jour sont proposées aux travers du service Windows Update. Microsoft s’adresse aux utilisateurs finaux mais aussi aux administrateurs système. La firme indique qu’il est fortement recommandé de procéder à leur installation.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli

Article récent

DLVR sous verrou : Intel limite les options BIOS pour Arrow Lake

Le microcode Arrow Lake 0x112 introduit un changement majeur concernant la gestion du DLVR le… Lire d'avantage

15/11/2024

Avowed, votre PC est-il prêt à plonger dans l’univers d’Eora ?

Obsidian Entertainment a révélé de nouveaux détails autour de son prochain RPG fantastique à la… Lire d'avantage

15/11/2024

Gigabyte dévoile avant l’annonce d’AMD la Radeon PRO W7800 AI TOP 48G

Gigabyte enrichit ses cartes graphiques professionnelles avec la Radeon PRO W7800 AI TOP 48G. Elle… Lire d'avantage

15/11/2024

Half Life 2 fête ses 20 ans, Nvidia dévoile Half Life 2 RTX

A l'occasion des 20 ans de Half-Life 2, NVIDIA s’est associé à Orbifold Studios pour… Lire d'avantage

15/11/2024

Windows 11 et KB5046633 : Un bug indique à tort une fin de support pour la version 23H2

La mise à jour Windows 11 KB5046633 introduit un bug perturbant. Suite à son installation… Lire d'avantage

15/11/2024

MSI lance discrètement la GeForce RTX 3050 VENTUS 2X XS BLANC 8G OC

La GeForce RTX 3050 est une carte graphique d’entrée de gamme et bien qu'elle soit… Lire d'avantage

15/11/2024