securite-informatique

Patch Tuesday, Microsoft corrige 67 vulnérabilités dans Windows et Office dont 2 failles zero-day

La grande maintenance mensuelle de Microsoft, le Patch Tuesday, corrige 67 vulnérabilités dans différents produits. Nous avons des patchs de sécurité pour Windows, Office et différents navigateurs.

Parmi tout ce petit monde, 21 failles sont considérées comme critiques et 32 permettent l’exécution d’un code à distance. Par ordre d’importance, deux failles Zero Day sont résolues. Les administrateurs informatiques sont fortement invités à prioriser le déploiement en mettant en avant ces deux corrections.

Patch Tuesday de mai 2018, deux failles Zero Day corrigées

CVE-2018-8174 décrit un problème de sécurité important touchant le moteur de script. Du coup le navigateur Internet Explorer ainsi les applications l’utilisant sont vulnérables aux attaques. L’exploitation de cette faille permet à un pirate de prendre le contrôle total d’un PC. Microsoft explique

 “Dans un scénario d’attaque basé sur le Web, un pirate pourrait héberger un site Web spécialement conçu pour exploiter cette vulnérabilité via Internet Explorer, puis convaincre un utilisateur de consulter le site Web”

L’installation de ce correctif est à prioriser car des attaques ont déjà été repérées.

CVE-2018-8120 dévoile de son côté une faille Zero Day  touchant Windows 7 SP1 et Windows Server 2008 SP1 et SP2. Son exploitation a déjà eu lieu si bien que l’installation du correctif est une priorité. Son exploitation permet d’acquérir les droits nécessaires pour exécuter un code arbitraire en mode noyau. Il faut par contre que l’attaquant se connecte au système avant toute chose.

Enfin les différents navigateurs sont concernés par 18 correctifs de sécurité et une mise à jour de Flash Player est proposée.

Le Patch Tuesday propose des mises à jour dites cumulatives. Elles permettent de mettre à jour un système en une seule opération. Si leurs contenus proposent les derniers patchs, ils incluent également tout ceux précédents proposés par Microsoft.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli

Article récent

GeForce RTX 5070 Ti, VRAM augmentée et TDP plus élevé

Les premières informations sur la GeForce RTX 5070 Ti, prévue pour début 2025, indiquent des… Lire d'avantage

16/12/2024

SSD PCIe 5.0 x4 Platinum P51, SK hynix annonce du 14,7 Go/s !

Annoncé en mars dernier, le SK hynix Platinum P51 PCIe 5.0 est enfin lancé en… Lire d'avantage

16/12/2024

FA200, Acer dévoile un nouveau SSD PCIe 4.0 x4

Acer lève le voile sur sa gamme de SSD FA200 PCIe 4.0. Visant le milieu… Lire d'avantage

16/12/2024

Kioxia Exceria Plus G4 : Un SSD M.2 NVMe Gen 5 milieu de gamme prometteur

Kioxia a dévoilé l'Exceria Plus G4, un SSD M.2 NVMe qui promet des débits musclés… Lire d'avantage

16/12/2024

Mastic Putty de Thermal Grizzly : une alternative aux pads thermiques

Le mastic thermique de Thermal Grizzly se positionne comme une solution haut de gamme pour… Lire d'avantage

16/12/2024

Windows 11 et les PCs non pris en charge, il est temps de clarifier la situation

Un récent article de PCWorld, a semé une confusion en affirmant que Microsoft aurait assoupli… Lire d'avantage

16/12/2024