Pour gérer vos consentements :

La hotte de Microsoft est chargée de correctifs de sécurité pour le traditionnel Patch Tuesday. Pour ce mois de décembre, il comprend 12 bulletins dont 8 sont classés critiques, le plus haut niveau de dangerosité pour la firme de Redmond. L’ensemble des bulletins corrigent 71 vulnérabilités.

Windows, navigateurs et Office comme priorité

Parmi ces différents pansements sécuritaires, des spécialistes donnent leurs priorités aux responsables IT. C’est le cas de Wolfgang Kandek, CTO de Qualys qui, dans un blog, place le bulletin MS15-135 en tête de ses priorités. Il s’agit de colmater une faille de type Zero Day dans le Kernel de Windows. Cette vulnérabilité est actuellement active, mais Microsoft n’a pas donné plus de précision sur cette faille et son exploitation.

En seconde position, l’accent doit être mis sur les navigateurs web, souvent pris pour cible par les pirates. On ne s’étonnera donc pas de trouver deux bulletins s’y rapportant : MS15-124 pour Internet Explorer et MS15-125 pour Edge. A cela, Wolfgang Kandek ajoute le MS15-126 relatif à des librairies JavaScript dans Vista et Windows Server 2008, corrigeant au passage environ 30 problèmes.

Après les navigateurs, la bureautique se classe dans le top 3 du colmatage de brèches. Le bulletin MS115-131 est classé comme critique et corrige des failles permettant l’exécution de code à distance. Elle panse notamment une vulnérabilité dans Outlook. Espérons que cette fois, le patch fonctionne correctement. A noter qu’une des failles corrigées est exploitée actuellement par des cybercriminels.

Le bulletin MS15-127 est plus original, car il cible Windows DNS et touche Windows Server 2008 et Windows Server 2012. Il est rarement corrigé, la dernière notification datant de 2012. Viennent ensuite plusieurs bulletins visant Silverlight, le système graphique de Windows, Media Center ou Uniscribe.

Record de correctifs en 2015

Avec le Patch Tuesday de décembre, Microsoft clôt une année record en matière de correctifs de sécurité. Le compteur s’est arrêté à 135 notifications, une hausse de 58% par rapport à 2014 (86 bulletins). L’arrivée de nouveaux produits comme Windows 10 et le navigateur Edge explique pour une partie cette croissance sécuritaire.

Pour Wolfgang Kandek, cette poussée s’explique par les travaux menés sur l’ensemble de l’écosystème Windows. Et de souligner par exemple, la correction de plus en plus fréquente des failles Zero Day, comme lors du piratage de Hacking Team. « Ces vulnérabilités sont traditionnellement rares, mais en 2015, elles sont devenues presque un mainstream », conclut le CTO.

A lire aussi :

Le Patch Tuesday de novembre fatal pour Outlook
Un Patch Tuesday en version light pour IE et Office

Crédit Photo : Bryan Solomon-Shutterstock

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

9 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

12 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

14 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

14 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

14 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

1 jour ago