Microsoft corrige une faille de sécurité double jour zéro dans Windows 7
Table des matières:
- ESET aide Microsoft à corriger la vulnérabilité de sécurité de Windows 7
- Mettez à jour votre système d'exploitation maintenant
Vidéo: Microsoft corrige une faille majeure de Windows 10 découverte par la NSA 2024
Microsoft a corrigé une faille de sécurité affectant Windows 7 et qui a été découverte avec ESET. La grande chose est que, selon le géant de la technologie, il n'y a pas eu d'attaque grâce à la découverte rapide et à la résolution du problème.
ESET aide Microsoft à corriger la vulnérabilité de sécurité de Windows 7
Matt Oh, Windows Defender, ATP Research, a publié une analyse technique de la vulnérabilité et a indiqué que Microsoft, en partenariat avec ESET et Adobe, corrigeait deux exploits différents du jour zéro dans un fichier PDF censé contenir une faille inconnue du noyau Windows.
Bien que l'échantillon PDF ait été trouvé dans VirusTotal, nous n'avons pas observé d'attaque réelle perpétrée à l'aide de ces exploits. L'exploit en était à ses débuts, étant donné que le PDF lui-même ne fournissait pas de charge malveillante et semblait être du code de preuve de concept (PoC).
Les notes indiquent également que la découverte de cette vulnérabilité avant qu’un attaquant ait eu la chance de l’utiliser était un effort considérable de la collaboration entre Microsoft et ESET.
Les détails de l'analyse que l'une exploitait touchaient Adobe Acrobat Reader et l'autre sous Windows 7 et Windows Server 2008. Le premier moteur ciblé d'Adobe JavaScript et l'autre visaient Windows.
Mettez à jour votre système d'exploitation maintenant
La même recommandation que Microsoft offre aux utilisateurs est également appropriée: mettez à jour votre ancien système d’exploitation afin de bénéficier des dernières mises à jour de sécurité et de rester protégé.
Si vous devez retarder la mise à niveau de votre système d'exploitation, il est recommandé aux administrateurs informatiques de désactiver JavaScript dans Adobe Acrobat et Adobe Reader jusqu'à ce que les mises à jour soient finalement installées. Il leur est également conseillé de revérifier la présence de malwares dans leurs PDFs pour s'assurer qu'aucun exploit ne cible les systèmes du réseau. Vous pouvez lire les détails complets de l'exploit sur la page de support de Microsoft.
La mise à jour Windows kb3177393 corrige une faille de sécurité dans les environnements bureautique, skype et lync
Au cours du correctif de ce mois-ci, Microsoft a publié une nouvelle mise à jour de sécurité KB3177393 pour chaque version prise en charge de Windows. Cette mise à jour corrige des vulnérabilités dans le composant Microsoft Graphics de Windows, Office, Skype Entreprise et Lync. «Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows, Microsoft Office, Skype Entreprise et Microsoft Lync. Les vulnérabilités pourraient permettre à distance…
La mise à jour kb3172729 corrige une autre faille de sécurité dans Windows 8.1.
Après avoir résolu une vulnérabilité connue avec un correctif précédent, Microsoft a publié une nouvelle mise à jour de sécurité pour Windows 8.1. La nouvelle mise à jour se base sur le nombre de KB3172729 et résout une vulnérabilité détectée dans le système d'exploitation Microsoft. Comme Microsoft l’a mentionné dans l’article KB3172729 de la Base de connaissances, la faille de sécurité pourrait permettre à des attaquants de passer par la sécurité Windows…
Une nouvelle mise à jour de Windows corrige une faille de sécurité critique dans Adobe Flash Player
Microsoft a peut-être déjà décidé de retarder ses correctifs de février d'un mois, mais cette décision n'a pas empêché le géant du logiciel de déployer des correctifs de sécurité critiques pour Adobe Flash Player sous Windows. La semaine dernière, Adobe a publié les correctifs de Flash Player pour corriger les failles susceptibles d'aider les attaquants à exécuter du code malveillant à distance. Identifiés …