Mises à jour de sécurité critiques : Les attaquants peuvent obtenir des privilèges système sur les appareils Windows
Microsoft a corrigé plusieurs failles de sécurité dans des produits tels que Sharepoint, Hyper-V, Windows et Office dans le cadre de son Patchday de décembre. Les nouvelles mises à jour empêchent l'exécution de codes malveillants sur les appareils utilisant des logiciels Microsoft. En particulier, une vulnérabilité dans Windows 10/11 et Windows Server est activement exploitée par des attaquants, ce qui incite les utilisateurs de systèmes Windows à prendre des mesures immédiates.
La vulnérabilité, CVE-2024-49138 (Common Vulnerabilities and Exposures), pourrait permettre à un attaquant d'obtenir des privilèges système. Diverses éditions de Windows 10 et 11, ainsi que plusieurs versions de Windows Server (y compris 2012 et 2008) sont concernées, c'est pourquoi cette vulnérabilité est classée comme présentant un risque de sécurité "élevé". Cette vulnérabilité pourrait permettre à des pirates d'obtenir des privilèges système et d'effectuer des modifications et des manipulations de grande envergure sur le système d'exploitation. Toutefois, Microsoft ne divulgue actuellement aucun détail sur la manière dont les attaquants pourraient procéder.
Une autre vulnérabilité, CVE-2024-49112, dans le protocole LDAP (Lightweight Directory Access Protocol) est considérée comme "critique" et affecte également plusieurs versions actuelles de Windows et de Windows Server. Selon Microsoft (via Heise Security), si les mises à jour de sécurité ne peuvent pas être installées sur l'ordinateur Windows d'un utilisateur, le contrôleur de domaine doit être déconnecté d'Internet. Aucune autre information n'est disponible sur cette vulnérabilité.
Le patchday de décembre de Microsoft corrige également des vulnérabilités dans la plateforme de virtualisation Hyper-V, la suite Office et le service Bureau à distance, la plupart de ces vulnérabilités étant classées comme "élevées". Vous trouverez un aperçu détaillé dans le guide des mises à jour de sécurité de Microsoft ( )(achetez le livre "Windows Security Internals : A Deep Dive into Windows Authentication, Authorization, and Auditing" sur Amazon US).
Source(s)
Top 10
» Le Top 10 des PC portables multimédia
» Le Top 10 des PC portables de jeu
» Le Top 10 des PC portables de jeu légers
» Le Top 10 des ordinateurs portables bureautiques
» Le Top 10 des PC portables bureautiques premium/professionnels
» Le Top 10 des Stations de travail mobiles
» Le Top 10 des Ultraportables
» Le Top 10 des Ultrabooks
» Le Top 10 des Convertibles
» Le Top 10 des Tablettes
» Le Top 10 des Tablettes Windows
» Le Top 10 des Smartphones
» Le Top 10 des PC Portables á moins de 300 euros
» Le Top 10 des PC Portables á moins de 500 euros
» Le Top 25 des meilleurs écrans d'ordinateurs