Le correctif de juin de Microsoft corrige une vulnérabilité majeure du jour zéro et empêche les attaques du trafic réseau
Vidéo: Windows : Une mise à jour corrige plusieurs failles exploitées par des hackers 2024
Des révélations récentes suggèrent que Windows cache de nombreuses vulnérabilités que les pirates pourraient exploiter à tout moment. Microsoft se vante de son navigateur Edge, affirmant qu’il n’y avait pour le moment aucun exploit à jour, mais la vérité est que le système d’exploitation Windows présente des défauts de conception susceptibles d’affecter toutes les versions de Windows.
Au début du mois de juin, nous avions signalé une vulnérabilité «zéro jour» avec un code source de 90 000 USD, une vulnérabilité extrêmement dangereuse dans la mesure où elle permettait aux hackers d'élever les privilèges de tout processus logiciel au niveau du système. Nous ne savons toujours pas si cette information était exacte ou non, aucune nouvelle n’ayant été publiée depuis lors, pas plus que de savoir si une personne a réellement acheté le code source ou si la vulnérabilité existe bel et bien.
Une autre vulnérabilité de type «jour zéro» a récemment été détectée, mais l'équipe de sécurité de Microsoft est parvenue à installer un correctif, afin de prévenir les attaques de logiciels malveillants qui auraient pu exploiter cette vulnérabilité. La vulnérabilité a été découverte par un chercheur chinois qui a révélé que la faille permettait aux pirates de détourner le trafic réseau d'une organisation victime.
Cette vulnérabilité a un impact énorme sur la sécurité - probablement l’impact le plus large de l’histoire de Windows. Il peut non seulement être exploité via de nombreux canaux différents, mais existe également dans toutes les versions de Windows publiées au cours des 20 dernières années. Il peut être exploité en silence avec un taux de réussite presque parfait.
Les informations les plus gênantes révélées par le chercheur suggèrent que la vulnérabilité aurait pu être exploitée via toutes les versions de Microsoft Office, Edge et d'applications Windows tierces. Pour vous assurer que votre système est entièrement protégé, téléchargez le dernier correctif de sécurité de Microsoft.
En parlant de menaces, Microsoft a également averti les utilisateurs d’une nouvelle astuce macro utilisée pour activer un ransomware. Tout cela pendant qu’un grand nombre d’utilisateurs continuent à exécuter des versions non prises en charge de Windows XP et d’IE, transformant ainsi leur ordinateur en un canard pour les pirates.
Kb4471331 corrige une vulnérabilité majeure du jour zéro d'adobe flash player
Si vous n'avez pas mis à jour Adobe Flash Player récemment, il est très important de le faire. Lisez la suite pour savoir quel est le problème et comment le résoudre.
La mise à jour de Windows 10 kb3178469 corrige une vulnérabilité majeure de l'écran de verrouillage
Les dernières mises à jour de Patch Tuesday corrigent une série de vulnérabilités critiques de la sécurité de Windows 10, rendant ainsi votre système plus sécurisé. L’une des mises à jour cumulatives les plus importantes pour Windows 10 est KB3178469, qui corrige une vulnérabilité majeure de l’écran de verrouillage permettant aux attaquants d’exécuter du code sur l’ordinateur verrouillé de l’utilisateur. Cette vulnérabilité pourrait permettre une élévation de privilèges lorsque Windows ne serait pas correctement…
Windows 10 peut mettre à jour touché par la vulnérabilité majeure du jour zéro
Windows 10 May Update comporte une vulnérabilité critique permettant aux pirates d’obtenir des privilèges d’administrateur complets sur vos fichiers.