Windows

Windows et KB4578013, quoi de neuf ?

Microsoft vient de publier une nouvelle mise à jour de sécurité, KB4578013. Disponible en téléchargement sur Microsoft Update Catalog elle vise les PC sous Windows 8.1, Windows RT 8.1 et Windows Server 2012 R2.

Son objectif est simple. Elle colmate deux failles découvertes dans ces systèmes d’exploitation. Les appareils sous Windows 10 ne sont normalement pas concernés car des correctifs ont été déployés lors du dernier Path Tuesday.

Ces vulnérabilités CVE-2020-1530 et CVE-2020-1537 sont à l’origine d’une possible élévation de privilège à distance.

Windows et CVE-2020-1530 / CVE-2020-1537

Dans le détail, Microsoft explique que CVE-2020-1530 n’a pas été divulguée publiquement. Il n’y a donc pas d’attaque informatique connue l’exploitant.  Elle est liée à une mauvaise gestion de la mémoire par Windows Remote. Une pirate peut ainsi parvenir à obtenir des droits élevés. La faille existe également sur d’autres versions de Windows dont Windows 10.  Cependant elle a été corrigée lors du déploiement des dernières mises à jour cumulatives du Patch Tuesday du mois d’aout.

Pour Windows 7 la situation est plus problématique. Etant officiellement abandonné depuis le mois de janvier dernier, Microsoft n’apporte aucun correctif sauf si l’appareil a été configuré pour recevoir des mises à jour de sécurité étendues proposées sous forme d’un abonnement.

La deuxième vulnérabilité CVE-2020-1537 est liée à la manière dont Windows Remote Access gère les opérations de fichiers. Le géant explique

“Pour exploiter cette vulnérabilité, un attaquant a besoin d’une exécution de code sur le PC. Il peut alors exécuter une application spécialement conçue.”

Ce bug n’a pas été divulgué publiquement.

Une nouvelle fois les autres versions de Windows sont aussi concernées. Des correctifs ont été publiés à l’occasion du Patch Tuesday du mois d’aout 2020.

Enfin Windows 7 reste vulnérable car aucun correctif n’est disponible hormis pour les appareils inscrits aux programme ESU de Microsoft.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli
Tags: Windows

Article récent

Half Life 2 fête ses 20 ans, Nvidia dévoile Half Life 2 RTX

A l'occasion des 20 ans de Half-Life 2, NVIDIA s’est associé à Orbifold Studios pour… Lire d'avantage

15/11/2024

Windows 11 et KB5046633 : Un bug indique à tort une fin de support pour la version 23H2

La mise à jour Windows 11 KB5046633 introduit un bug perturbant. Suite à son installation… Lire d'avantage

15/11/2024

MSI lance discrètement la GeForce RTX 3050 VENTUS 2X XS BLANC 8G OC

La GeForce RTX 3050 est une carte graphique d’entrée de gamme et bien qu'elle soit… Lire d'avantage

15/11/2024

Tout savoir sur le programme Windows Insider de Microsoft

Depuis plusieurs années le programme Windows Insider donne rendez-vous aux fans de l'OS de Microsoft.… Lire d'avantage

15/11/2024

Ryzen 9 HX 370 Vs Core Ultra 7 258V, AMD annonce une avance de 75% en gaming

AMD a dévoilé des résultats intéressant autour de son processeur Ryzen AI 9 HX 370.… Lire d'avantage

15/11/2024

Windows 11 ARM, Microsoft publie enfin l’ISO d’installation

Microsoft a publié la première image ISO de Windows 11 ARM. Elle permet de faire… Lire d'avantage

14/11/2024