La dernière mise à jour de sécurité de Microsoft corrige 64 nouvelles failles, y compris une faille zéro.

Le géant de la technologie Microsoft a livré mardi des correctifs pour éliminer 64 nouvelles failles de sécurité dans sa gamme de logiciels, dont une faille zero-day qui a été activement exploitée dans des attaques réelles.

Ces correctifs s’ajoutent aux 16 vulnérabilités que Microsoft a corrigées dans son navigateur Edge basé sur Chromium au début du mois.

«Un attaquant doit déjà avoir accès au système cible et avoir la possibilité d’y exécuter du code. Cette technique ne permet pas l’exécution de code à distance dans les cas où l’attaquant n’a pas déjà cette capacité sur le système cible», a déclaré Microsoft dans un avis.

«Un attaquant non authentifié pourrait envoyer un paquet IP spécialement conçu à une machine cible fonctionnant sous Windows et dont l’IPSec est activé, ce qui pourrait permettre une exécution de code à distance», a déclaré Microsoft à propos des CVE-2022-34721 et CVE-2022-34722.

Microsoft a également résolu 15 failles d’exécution de code à distance dans Microsoft ODBC Driver, Microsoft OLE DB Provider for SQL Server et Microsoft SharePoint Server, ainsi que cinq bogues d’élévation de privilèges couvrant Windows Kerberos et Windows Kernel.

Outre Microsoft, des mises à jour de sécurité ont également été publiées par d’autres fournisseurs depuis le début du mois pour corriger des dizaines de vulnérabilités, dont -.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

COMMENCEZ DÈS AUJOURD'HUI

Faites-nous part de vos besoins
Obtenir une réponse le même jour

Vous avez une demande urgente ? Appelez-nous au 1-877-805-7475 ou Prenez rendez-vous.

Une fois le formulaire envoyé :

Un expert vous contactera pour se renseigner sur votre projet de cybersécurité

La portée du projet sera défini (environnement cible, délais, exigences, etc.)

Une soumission détaillée comprenant un prix tout inclus vous est envoyée

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
ÉDITION 2024

Guide de l'Acheteur de Tests d'Intrusion

Prenez des Décisions Éclairées

Tout ce que vous devez savoir pour planifier, déterminer la portée et réaliser des projets de test d’intrusion avec succès.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
TÉLÉCHARGEMENT GRATUIT

PLANIFIER UNE RENCONTRE

Saisissez Votre Adresse Courriel

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.