La dernière mise à jour de sécurité de Microsoft corrige 64 nouvelles failles, y compris une faille zéro.

Le géant de la technologie Microsoft a livré mardi des correctifs pour éliminer 64 nouvelles failles de sécurité dans sa gamme de logiciels, dont une faille zero-day qui a été activement exploitée dans des attaques réelles.

Ces correctifs s’ajoutent aux 16 vulnérabilités que Microsoft a corrigées dans son navigateur Edge basé sur Chromium au début du mois.

« Un attaquant doit déjà avoir accès au système cible et avoir la possibilité d’y exécuter du code. Cette technique ne permet pas l’exécution de code à distance dans les cas où l’attaquant n’a pas déjà cette capacité sur le système cible », a déclaré Microsoft dans un avis.

« Un attaquant non authentifié pourrait envoyer un paquet IP spécialement conçu à une machine cible fonctionnant sous Windows et dont l’IPSec est activé, ce qui pourrait permettre une exécution de code à distance », a déclaré Microsoft à propos des CVE-2022-34721 et CVE-2022-34722.

Microsoft a également résolu 15 failles d’exécution de code à distance dans Microsoft ODBC Driver, Microsoft OLE DB Provider for SQL Server et Microsoft SharePoint Server, ainsi que cinq bogues d’élévation de privilèges couvrant Windows Kerberos et Windows Kernel.

Outre Microsoft, des mises à jour de sécurité ont également été publiées par d’autres fournisseurs depuis le début du mois pour corriger des dizaines de vulnérabilités, dont -.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

BOOK A MEETING

Provide your contact details

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Aucun fournisseur de courriel personnel permis (e.g: gmail.com, hotmail.com, etc.)

PLANIFIEZ UNE RENCONTRE

Saisissez vos coordonnées

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.