CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • Black Friday
  • RetourHigh-Tech
    • Actus JVTECH
    • Bons plans
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • Smartphone et Tablette
  • Mobilité urbaine
  • Hardware
  • Image et son
  • WEB 3.0
  • Bons Plans
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Créer un contenu
News JVTech 150 vulnérabilités corrigées : Microsoft met à jour tous ses services, dont Windows 11, pour votre sécurité
Profil de Arnaud FOLLIN-ARBELET aka « NilloF » ,  Jeuxvideo.com
Responsable du pôle mobilité et actu générale pour JVTECH, j’essaie de vous proposer mon expertise, nourrie d'une veille rigoureuse et d'une analyse approfondie des tendances du secteur. Mon objectif : vous offrir un éclairage précis et pertinent sur le monde de la Tech, grâce à ma (modeste) formation de journaliste.

Le Patch Tuesday d'avril 2024 de Microsoft, qui comprend des mises à jour de sécurité pour 150 failles et soixante-sept bugs d'exécution de code à distance vient d’être déployé.

150 vulnérabilités corrigées : Microsoft met à jour tous ses services, dont Windows 11, pour votre sécurité
28 910 vues

Microsoft corrige tout

Cette semaine, Microsoft a déployé son Patch Tuesday d'avril 2024, résolvant pas moins de 150 vulnérabilités critiques. Parmi celles-ci, 67 étaient des vulnérabilités d'exécution de code à distance (RCE), suscitant des inquiétudes quant à la sécurité des systèmes informatiques à travers le monde. Pour rappel, Le Patch Tuesday ou l'Update Tuesday est un terme non officiel faisant référence à l’évènement programmé tous les deuxièmes mardis de chaque mois, où Microsoft met en ligne pour ses clients les dernières mises à jour de sécurité de ses logiciels.

Ce patch d’avril qui était très attendu a également corrigé deux failles critiques de Windows 11, dont la CVE-2024-26234, considérée par Microsoft comme une vulnérabilité de spoofing de pilote proxy de gravité importante et la CVE-2024-29988 qui permet aux pièces jointes de contourner les invites Smartscreen de Microsoft Defender lors de l'ouverture du fichier. Des chercheurs de Varonis ont par ailleurs aussi dévoilé au grand jour deux failles de Microsoft SharePoint qui rendent plus difficile la détection du téléchargement de fichiers à partir de serveurs. En outre, 26 contournements de démarrage sécurisé ont été corrigés, soulignant l'importance de protéger les systèmes dès leur démarrage.

Des mises à jour à tous les étages

Les vulnérabilités dont il est question couvraient un large éventail de problèmes de sécurité. Notamment, des failles RCE qui ont été identifiées dans les pilotes Microsoft SQL, malgré des correctifs antérieurs, suggérant l'existence d'une faille commune persistante. De plus, on compte 31 vulnérabilités d'élévation de privilèges, 29 vulnérabilités de contournement des fonctionnalités de sécurité, 13 vulnérabilités de divulgation d'informations et 7 vulnérabilités de déni de service.

Crédit photo : Freepik

150 vulnérabilités corrigées : Microsoft met à jour tous ses services, dont Windows 11, pour votre sécurité

Parmi les mises à jour de sécurité d'autres fournisseurs en avril 2024, Cisco a publié des correctifs pour plusieurs produits, Google a résolu des failles zero-day sur Google Pixel et Chrome, et Ivanti a corrigé des vulnérabilités de la passerelle VPN. De manière alarmante, de nouvelles failles dans LG WebOS ont aussi été découvertes, pouvant potentiellement affecter des dizaines de milliers de téléviseurs intelligents.

Il est à noter que les deux vulnérabilités zero-day corrigées par Microsoft avaient été exploitées par le groupe de piratage Water Hydra à des fins lucratives, pour cibler des forums de négociation de devises et des canaux Telegram de négociation d'actions dans le cadre d'attaques de spearphishing déployant le cheval de Troie d'accès à distance DarkMe. Globalement, ces événements soulignent l'importance cruciale des mises à jour de sécurité régulières pour maintenir la robustesse des systèmes informatiques et donnent donc, par conséquent, raison à Microsoft et ses patchs Tuesday.

Hack / Attaque
Commentaires
Tous les commentaires (0)
Vous devez être connecté pour poster un commentaire.
A lire aussi
Le PC portable gamer MSI Katana avec la RTX 4060 brise son prix à l’occasion du Black Friday Il y a 7 minutes
CyberGhost : à l’occasion du Black Friday, le plus gros concurrent de NordVPN sort une offre spéciale avec 4 mois gratuits Il y a 37 minutes
Mercedes vient d'avoir une idée géniale pour recharger les voitures électriques : la peinture solaire Il y a 47 minutes
Black Friday casque sans fil : le Bose QuietComfort SC est à -47% et il est parfait pour remplacer vos écouteurs sans fil ! Il y a 1 heure
Les jeux attendus
1
Vampire: The Masquerade - Bloodlines 2
1er semestre 2025
2
2XKO
2025
3
Path of Exile 2
06 déc. 2024
4
Avowed
18 févr. 2025
5
Fable (2025)
2025
La vidéo du moment