Windows 11 : Microsoft vient de corriger 77 failles de sécurité, dont trois zero day

Microsoft vient de publier sa dernière mise à jour de sécurité pour Windows 11. En plus des quelques 77 failles de sécurités qui ont été corrigées, le patch Tuesday de février a également permis de colmater trois failles zero day activement exploitées.

Si vous utilisez Windows 11 sur votre PC, c’est le moment d’aller mettre à jour votre système d’exploitation sans plus attendre. Car le Patch Tuesday, publié hier par Microsoft, vient colmater un nombre assez important de vulnérabilités plus ou moins graves. Au total, cette mise à jour de sécurité mensuelle de Windows corrige un total de 77 failles de sécurité, dont trois failles zero day, qui ont été activement exploitées par les pirates.

Trois failles zero day déjà utilisées dans des attaques

Identifiée sous le nom de CVE-2023-21823, la première faille zero day corrigée dans ce Patch Tuesday permettait d’exécuter du code arbitraire à distance dans les composants graphiques de Windows. D’après Microsoft, cette brèche a permis aux hackers d’obtenir les privilèges administrateurs sur les machines ciblées. Microsoft indique sur la page dédiée à cette faille qu’elle sera corrigée par le biais d’une mise à jour poussée directement dans le Microsoft Store.

La seconde faille zero day patchée par Microsoft, estampillée CVE-2023-21715 concerne Microsoft Publisher, l’utilitaire de PAO de la firme de Redmond. Également activement exploitée, cette faille a permis aux hackers de contourner la fonctionnalité de sécurité sur les machines attaquées. Elle permet à un document spécifiquement créé pour l’occasion de passer outre le système de sécurité prévu pour les Macros dans Office. Grâce à elle, les hackers ont pu exécuter des macros d’un document Publisher malveillant sans que l’utilisateur n’en soit averti.

« L’attaque elle-même est réalisée en local par un utilisateur disposant d’une authentification sur le système ciblé. Un attaquant authentifié pourrait exploiter cette vulnérabilité en persuadant une victime, par le biais d’une technique de piratage psychologique, de télécharger et d’ouvrir un fichier spécialement conçu à partir d’un site Web qui entraîne une attaque locale sur l’ordinateur de la victime. » indique Microsoft dans son centre de réponse de sécurité en ligne.

Découverte par les équipes de Microsoft, la troisième et dernière faille zero day, répertoriée sous le nom CVE-2023-23376, permettait aux hackers qui l’ont exploitée d’obtenir les privilèges Système sur la machine ciblée.

Avec une telle moisson de failles de sécurité, il est conseillé de procéder rapidement à la mise à jour de votre machine sous Windows 11. Pour cela, il vous faudra vous rendre dans les Réglages > Windows Update puis de cliquer sur Rechercher des mises à jour pour récupérer et installer les dernières mises à jour publiées par Microsoft. N’oubliez pas également d’aller faire un tour dans la Bibliothèque de la boutique d’applications de Microsoft pour y lancer la mise à jour des applications. La firme de Redmond a en effet indiqué que certaines de ces failles seraient corrigées via des mises à jour poussées sur le Microsoft Store.

Source : Bleeping Computer 

Vous n’êtes pas prêts, mais votre téléphone intelligent pourrait accueillir 32 Go de RAM
Téléphone mobile

Vous n’êtes pas prêts, mais votre téléphone intelligent pourrait accueillir 32 Go de RAM

Vous pensiez que votre smartphone était déjà assez véloce avec ses 8 ou 12 Go de RAM ? Détrompez-vous, certains constructeurs visent déjà les 32 Go...
Lire la suite
Windows 10 n’est pas compatible Wi-Fi 7, Windows 11 va vraiment devenir obligatoire
Informatique

Windows 10 n’est pas compatible Wi-Fi 7, Windows 11 va vraiment devenir obligatoire

Les utilisateurs qui utilisent encore Windows 10, et ils sont toujours aussi nombreux, vont devoir faire un choix. Le Wi-Fi 7, la nouvelle norme de...
Lire la suite
Le docteur en électrotechnique John Warnock, père d’Adobe et du fichier PDF, est décédé
Divers Informatique

Le docteur en électrotechnique John Warnock, père d’Adobe et du fichier PDF, est décédé

Avant de se retirer du poste de PDG d’Adobe, John Warnock avait lancé Photoshop, Illustrator, et imaginé le PDF. Dans les années 60, en plus...
Lire la suite
Windows 11 : comment dépanner le PC d’un proche à distance ?
Astuces Informatique

Windows 11 : comment dépanner le PC d’un proche à distance ?

Prenez le contrôle de la machine d’un proche directement depuis votre ordinateur pour lui porter assistance ou le dépanner. Vous ne le savez peut-être pas,...
Lire la suite
Intel et « la chute » : des milliards de processeurs ont une grave faille de sécurité
Informatique Sécurité informatique

Intel et « la chute » : des milliards de processeurs ont une grave faille de sécurité

Des milliards de processeurs conçus par Intel souffrent d’une sérieuse faille de sécurité. Baptisée « Downfall », cette vulnérabilité permet à un pirate de voler des informations...
Lire la suite
Microsoft est sur le point de régler un des plus gros défauts d’Outlook
Divers Informatique

Microsoft est sur le point de régler un des plus gros défauts d’Outlook

La firme de Redmond vient de mettre à jour son planning de déploiement de mises à jour pour ses applications Microsoft 365. Parmi les nouveautés...
Lire la suite
Meta lance AudioCraft, l’IA qui menace de remplacer les musiciens
Divers Technologie

Meta lance AudioCraft, l’IA qui menace de remplacer les musiciens

Meta vient d’annoncer AudioCraft, une suite d’outils basés sur l’intelligence artificielle. Composée de trois modèles d’IA différents, elle permet de générer des musiques et des...
Lire la suite
La Russie passe une loi qui tue l’anonymat sur Internet
Divers Sécurité informatique

La Russie passe une loi qui tue l’anonymat sur Internet

Approuvée par Vladimir Poutine, une nouvelle loi russe impose des règles empêchant l'anonymat sur Internet au sein du pays. Chaque citoyen devra être clairement identifié...
Lire la suite
Windows 11 : cette fonction cachée permet de faire un redémarrage d’urgence à votre PC
Astuces Informatique

Windows 11 : cette fonction cachée permet de faire un redémarrage d’urgence à votre PC

Microsoft a conservé dans ses derniers systèmes d’exploitation une fonction de redémarrage d’urgence secrète héritée d’une très ancienne version de Windows. Si vous utilisez Windows...
Lire la suite
Windows 11 améliore l’explorateur de fichiers et s’offre pas mal de nouveautés
Informatique

Windows 11 améliore l’explorateur de fichiers et s’offre pas mal de nouveautés

Windows 11 continue de s’améliorer en introduisant plusieurs nouveautés, dont une refonte de l’interface de l’explorateur de fichiers. Microsoft dévoile en images les changements apportés...
Lire la suite
Twitter dit adieu à son célèbre oiseau
Divers Réseaux sociaux

Twitter dit adieu à son célèbre oiseau

Elon Musk a dévoilé lundi un nouveau logo « X » noir et blanc pour remplacer le célèbre oiseau bleu de Twitter. Il s'agit d'un autre changement...
Lire la suite
La dernière mise à jour de Windows peut empêcher les applications Office de s’ouvrir
Divers Informatique Sécurité informatique

La dernière mise à jour de Windows peut empêcher les applications Office de s’ouvrir

Microsoft vient de confirmer la présence d’un vilain bug dans la dernière mise à jour de son système d’exploitation. Le Patch Tuesday déployé à la...
Lire la suite
Windows 10, 11 : la dernière mise à jour provoque un bug qui empêche d’utiliser Outlook et Word
Informatique Sécurité informatique

Windows 10, 11 : la dernière mise à jour provoque un bug qui empêche d’utiliser Outlook et Word

Le dernier Patch Tuesday a introduit un bug très gênant pour certains utilisateurs professionnels de Windows 11. Il empêchait l’utilisation de plusieurs applications d’Office. Si...
Lire la suite
TikTok va se lancer dans le commerce en ligne pour concurrencer le géant Amazon
Divers Réseaux sociaux

TikTok va se lancer dans le commerce en ligne pour concurrencer le géant Amazon

À en croire Semafor, TikTok pourrait très prochainement inaugurer une section de vente en ligne dans son application américaine. Le projet semble bien avancé, puisque...
Lire la suite
Grâce à ChatGPT, Jésus répond désormais à toutes vos questions sur Twitch
Divers Insolite

Grâce à ChatGPT, Jésus répond désormais à toutes vos questions sur Twitch

On a du mal à croire que l’on écrit ces lignes et pourtant : vous pouvez désormais vos questions les plus existentielles (et toutes les autres)...
Lire la suite
Voici combien d’utilisateurs Android passent à l’iPhone, et inversement
Téléphone mobile

Voici combien d’utilisateurs Android passent à l’iPhone, et inversement

Une nouvelle étude menée par CIRP donne enfin le pourcentage de personnes qui sont passées d’Android à iOS (et inversement) ces 12 derniers mois. Des...
Lire la suite
Windows 12 : Microsoft évoque la « prochaine génération » de son OS
Informatique

Windows 12 : Microsoft évoque la « prochaine génération » de son OS

C’est à l’occasion de sa conférence Build 2023 que Microsoft avait inscrit sur son planning une conférence présentée par Panos Panay autour de « la prochaine...
Lire la suite
Chrome : Google renforce la sécurité de son gestionnaire de mots de passe
Sécurité informatique

Chrome : Google renforce la sécurité de son gestionnaire de mots de passe

Le module de gestion de mots de passe intégré à Google Chrome a profité d’une importante mise à jour. Google renforce encore un peu plus...
Lire la suite
Désinstallez vite ces 101 applications Android qui dérobent vos fichiers
Téléphone mobile

Désinstallez vite ces 101 applications Android qui dérobent vos fichiers

Des chercheurs en cybersécurité ont découvert que plus de 100 applications Android disponibles sur le Google Play Store contenaient un logiciel espion capable de voler...
Lire la suite
28 ans plus tard, Windows ajoute une fonction qu’on n’attendait plus
Informatique

28 ans plus tard, Windows ajoute une fonction qu’on n’attendait plus

Après des années d’attente, les utilisateurs de Windows peuvent enfin ouvrir et extraire des fichiers RAR sans avoir besoin d’un logiciel tiers. Microsoft a annoncé...
Lire la suite
1 2 3 4 5 35