A l’occasion du Patch Tuesday du mois d’aout 2023 Microsoft a corrigé un total de 74 failles de sécurité. Ce chiffre est imposant mais il est inférieur à celui du mois de juillet (132 vulnérabilités corrigées).
Parmi ces 74 problèmes six sont de gravité critique et nous avons une vulnérabilité Zero-Day (CVE-2023-38180) affectant .NET et Visual Studio. A noter que concernant CVE-2023-20593 il s’agit d’un problème de sécurité en dehors de l’écosystème logiciel de Microsoft. Il est lié à Zenbleed une faille détectée dans les puces AMD exploitant l’architecture Zen 2. Elle a nécessité un correctif de micro-code via une mise à jour du BIOS sur les ordinateurs concernés.
Microsoft apporte 30 solutions à des défaillances constatées dans son navigateur Edge basé sur le moteur Chromium. Il y a également une atténuation d’une faiblesse affectant les hyperviseurs s’exécutant sur les processeurs AMD Zen 3 et Zen 4. Les risques sont un déni de service à distance et une atteinte à la confidentialité des données.
De son côté ADV230003 fait référence à la faille CVE-2023-36884 permettant une exécution de code à distance dans Office et Windows HTML. Elle a été activement exploitée par des pirates. Concernant la faille Zero-Day CVE-2023-38180 affectant .NET et Visual Studio il est nécessaire d’appliquer les correctifs à Microsoft Visual Studio 2022, .NET 7.0, .NET 6.0 et ASP.NET Core 2.1.
Enfin Redmond colmate cinq failles d’escalade de privilèges dans le noyau Windows (CVE-2023-35359, CVE-2023-35380, CVE-2023-35382, CVE-2023-35386 et CVE-2023-38154). Leur exploitation via un accès local à la machine permet d’obtenir des privilèges SYSTEM.
Source : gHacks
G.SKILL dévoile de nouveaux kits DDR5 à faible latence. Ils sont tous dotés d'un profil… Lire d'avantage
Les ventes de Mindfactory, un détaillant allemand, révèlent de jolies performances pour le processeur vedette… Lire d'avantage
Les résultats des Steam Game Awards 2024 sont en ligne. Il s'agit d'un classement des… Lire d'avantage
AMD prévoit de lancer les Radeon RX 9070 et RX 9070XT. Un nouveau rapport dévoile… Lire d'avantage
Selon un rapport la GeForce RTX 5080 sera lancée le 21 janvier 2025. La présentation… Lire d'avantage
Une maladresse d'iBuyPower confirme la capacité VRAM des prochaines GeForce RTX 5070 Ti et GeForce… Lire d'avantage