Pour gérer vos consentements :

Patch Tuesday : Microsoft corrige enfin la zero day de Google

Microsoft a donc été contraint de réparer la faille zero day découverte par Google dans Windows 10. La semaine dernière, l’équipe de sécurité de la firme de Mountain View a publié cette vulnérabilité provoquant l’ire de Microsoft. Cette faille critique permet une escalade de privilèges, offrant ainsi à une tâche de s’exécuter avec des droits étendus elle est capable de passer outre le bac à sable intégré à Chrome. Etant utilisée dans le cadre d’attaques, Microsoft a donc été pressé par Google de corriger au plus vite ce trou de sécurité.

Avec un peu de retard, l’éditeur vient de s’éxécuter dans le cadre du traditionnel Patch Tuesday. Ce dernier comprend 14 bulletins de sécurité dont 6 sont classés comme critiques. Celui qui colmate la faille zero day est le MS16-135, à installer en priorité selon les experts, car cette vulnérabilité est déjà utilisée par des cybercriminels. Toujours au sein de ce bulletin, deux failles dans le kernel Windows (CVE-2016-7215 and CVE-2016-7246) sont corrigées.

Windows, navigateurs et Office en priorité

Parmi les autres bulletins critiques, on notera le MS16-132 qui panse une vulnérabilité active dans le composant graphique de Windows. De même, Microsoft indique avoir modifié la bibliothèque Windows de polices pour bloquer une exécution de code à distance via Open Type Font.

Les navigateurs ne sont pas oubliés avec le bulletin MS16-129 pour Edge qui corrige 17 vulnérabilités dont la plupart conduisent à l’exécution de code à distance. Le MS16-142 vise plus particulièrement Internet Explorer en colmatant 7 brèches.

Viennent ensuite des bulletins liés à Windows notamment le MS16-130 qui patche 3 bugs critiques dans l’OS : dans la gestion des images, Windows IME et Task Scheduler. Dans le MS16-131, le composant Microsoft Video Control est réparé face à un risque d’exécution de code à distance. Enfin le dernier bulletin critique porte sur la mise à jour de Flash Player d’Adobe pour IE et Edge.

Parmi les bulletins classés comme importants, les spécialistes mettent l’accent sur le MS16-133 qui cible Office en corrigeant une douzaine de vulnérabilités dont 10 menant une exécution de code à distance.

A lire aussi :

5 failles critiques pour le nouveau Patch Tuesday de Microsoft

La dernière build Windows 10 allège ses mises à jour et passe à la 3D

christiaan_008 via Visualhunt.com / CC BY-SA

Recent Posts

L’app MFA Authy mise à mal par une API non sécurisée

Une API sans authentification a permis à des tiers de valider les numéros de téléphone…

40 minutes ago

Les logiciels libres entrés au SILL au deuxième trimestre 2024

D'AgentJ à YesWiki, voici les dernières entrées au SILL (Socle interministériel de logiciels libres).

16 heures ago

WSL2 fait le grand saut vers Linux 6.6

En parallèle de diverses expérimentations, Microsoft livre une première version de WSL2 basée sur Linux…

20 heures ago

Google pétri d’incertitudes sur l’empreinte environnementale de l’IA

Le dernier rapport environnemental de Google comporte peu d'indicateurs spécifiques à l'IA. Quelles perspectives l'entreprise…

22 heures ago

Optimisation du processus commercial : la clé de la croissance pour les TPE/PME ?

Booster les performances des forces de vente en fondant les processus commerciaux sur ce que…

23 heures ago

Red Hat France : la problématique VMware plus concrète que les LLM

Respectivement DG et CTO de Red Hat France, Rémy Mandon et David Szegedi évoquent le…

2 jours ago