Windows 11 : Microsoft vient de corriger 77 failles de sécurité, dont trois zero day

Microsoft vient de publier sa dernière mise à jour de sécurité pour Windows 11. En plus des quelques 77 failles de sécurités qui ont été corrigées, le patch Tuesday de février a également permis de colmater trois failles zero day activement exploitées.

Si vous utilisez Windows 11 sur votre PC, c’est le moment d’aller mettre à jour votre système d’exploitation sans plus attendre. Car le Patch Tuesday, publié hier par Microsoft, vient colmater un nombre assez important de vulnérabilités plus ou moins graves. Au total, cette mise à jour de sécurité mensuelle de Windows corrige un total de 77 failles de sécurité, dont trois failles zero day, qui ont été activement exploitées par les pirates.

Trois failles zero day déjà utilisées dans des attaques

Identifiée sous le nom de CVE-2023-21823, la première faille zero day corrigée dans ce Patch Tuesday permettait d’exécuter du code arbitraire à distance dans les composants graphiques de Windows. D’après Microsoft, cette brèche a permis aux hackers d’obtenir les privilèges administrateurs sur les machines ciblées. Microsoft indique sur la page dédiée à cette faille qu’elle sera corrigée par le biais d’une mise à jour poussée directement dans le Microsoft Store.

La seconde faille zero day patchée par Microsoft, estampillée CVE-2023-21715 concerne Microsoft Publisher, l’utilitaire de PAO de la firme de Redmond. Également activement exploitée, cette faille a permis aux hackers de contourner la fonctionnalité de sécurité sur les machines attaquées. Elle permet à un document spécifiquement créé pour l’occasion de passer outre le système de sécurité prévu pour les Macros dans Office. Grâce à elle, les hackers ont pu exécuter des macros d’un document Publisher malveillant sans que l’utilisateur n’en soit averti.

« L’attaque elle-même est réalisée en local par un utilisateur disposant d’une authentification sur le système ciblé. Un attaquant authentifié pourrait exploiter cette vulnérabilité en persuadant une victime, par le biais d’une technique de piratage psychologique, de télécharger et d’ouvrir un fichier spécialement conçu à partir d’un site Web qui entraîne une attaque locale sur l’ordinateur de la victime. » indique Microsoft dans son centre de réponse de sécurité en ligne.

Découverte par les équipes de Microsoft, la troisième et dernière faille zero day, répertoriée sous le nom CVE-2023-23376, permettait aux hackers qui l’ont exploitée d’obtenir les privilèges Système sur la machine ciblée.

Avec une telle moisson de failles de sécurité, il est conseillé de procéder rapidement à la mise à jour de votre machine sous Windows 11. Pour cela, il vous faudra vous rendre dans les Réglages > Windows Update puis de cliquer sur Rechercher des mises à jour pour récupérer et installer les dernières mises à jour publiées par Microsoft. N’oubliez pas également d’aller faire un tour dans la Bibliothèque de la boutique d’applications de Microsoft pour y lancer la mise à jour des applications. La firme de Redmond a en effet indiqué que certaines de ces failles seraient corrigées via des mises à jour poussées sur le Microsoft Store.

Source : Bleeping Computer 

Pourquoi il faudra faire très attention si vous achetez un PC portable équipé d’un processeur Tiger Lake
Informatique Technologie

Pourquoi il faudra faire très attention si vous achetez un PC portable équipé d’un processeur Tiger Lake

L'architecture Tiger Lake d'Intel a vocation à s'adapter aux besoins et contraintes des constructeurs de PC portables. Ainsi, Intel ne communique plus sur une valeur...
Lire la suite
Les applications TikTok et WeChat seront interdites dès dimanche aux Etats-Unis
Réseaux sociaux

Les applications TikTok et WeChat seront interdites dès dimanche aux Etats-Unis

C'est officiel, les deux applications chinoises de réseaux sociaux vont être interdites Outre-Atlantique à partir de dimanche. Elles devront aussi quitter les magasins d'application. Game...
Lire la suite
Intel Core de 11e génération : on vous dit tout sur les processeurs de nos futurs PC ultraportables
Informatique Technologie

Intel Core de 11e génération : on vous dit tout sur les processeurs de nos futurs PC ultraportables

Les processeurs Core de onzième génération vont arriver dans nos PC ultraportables à partir du mois d'octobre. Ils nous promettent une architecture repensée et plus...
Lire la suite
L’expérience de serveur sous-marin de Microsoft refait surface après deux ans
Informatique Science Technologie

L’expérience de serveur sous-marin de Microsoft refait surface après deux ans

Il s'avère que tremper les centres de données est une excellente idée! En 2018, Microsoft a coulé un centre de données entier au fond de la mer...
Lire la suite
Un œil bionique bientôt implanté pour la première fois chez l’Homme
Science Technologie

Un œil bionique bientôt implanté pour la première fois chez l’Homme

Des chercheurs australiens ont conçu un dispositif bionique qui pourrait restaurer la vision chez les aveugles au moyen d’un implant cérébral. L’équipe de l’Université Monash,...
Lire la suite
Les pirates informatiques ont pu voler tous les courriels
Sécurité informatique

Les pirates informatiques ont pu voler tous les courriels

Les pirates informatiques qui ont attaqué le ministère de la Justice ont vraisemblablement volé tous les courriels qui se trouvaient dans certaines des 14 boîtes...
Lire la suite
Internet et pandémie : un mélange explosif
Divers Réseaux sociaux

Internet et pandémie : un mélange explosif

Commentaires virulents, intimidation, menaces de mort : la pandémie semble exacerber la haine sur le web. Comment expliquer ce phénomène ? Nous avons posé la question à des...
Lire la suite
Microsoft retarde le lancement de la Surface Neo, sa tablette à double écran
Divers Informatique Technologie

Microsoft retarde le lancement de la Surface Neo, sa tablette à double écran

Lors d'un entretien, Panos Panay a confirmé que la tablette à double écran était retardée car il n'est pas satisfait de l'expérience utilisateur qu'elle apporte....
Lire la suite
Ce capteur de 3.200 mégapixels est le plus défini au monde
Technologie

Ce capteur de 3.200 mégapixels est le plus défini au monde

Constitué d’un assemblage de 189 capteurs CCD, le capteur géant de la caméra du futur télescope de l’observatoire Rubin au Chili pourra capturer le ciel...
Lire la suite
Facebook veut doter ses lunettes de réalité augmentée de super-pouvoirs audio
Divers Réseaux sociaux Technologie

Facebook veut doter ses lunettes de réalité augmentée de super-pouvoirs audio

Le géant américain développe une technologie audio capable de cibler les sons que vous voulez entendre ou de donner l'impression qu'une personne qui discute à...
Lire la suite
En raison d’un tweet, Donald Trump se retrouve accusé de contrefaçon
Divers Réseaux sociaux

En raison d’un tweet, Donald Trump se retrouve accusé de contrefaçon

Le président des États-Unis pourrait payer jusqu’à 100 millions de dollars en dommages pour avoir utilisé une musique sans autorisation dans un clip de campagne. Donald...
Lire la suite
Le premier téléphone intelligent avec une caméra sous l’écran est disponible
Téléphone mobile

Le premier téléphone intelligent avec une caméra sous l’écran est disponible

Le ZTE Axon 20 5G, exclusif au marché chinois, est le premier smartphone équipé d'une caméra sous l'écran. Grâce à cette technologie, l'écran bord à...
Lire la suite
Une flopée de malwares a de nouveau colonisé Google Play
Téléphone mobile

Une flopée de malwares a de nouveau colonisé Google Play

Des chercheurs en sécurité ont détecté des publiciels et des chevaux de Troie affectant des centaines de milliers d’utilisateurs. À supprimer le plus rapidement possible...
Lire la suite
Microsoft Defender : l’antivirus de Microsoft est disponible sur Android
Téléphone mobile

Microsoft Defender : l’antivirus de Microsoft est disponible sur Android

L’application de protection antivirus du géant de Redmond, encore en preview est téléchargeable depuis le Play Store. Elle est toutefois réservée aux entreprises et aux...
Lire la suite
Samsung produit déjà la mémoire qui permettra de rendre les téléphones intelligents plus fins en 2021
Téléphone mobile

Samsung produit déjà la mémoire qui permettra de rendre les téléphones intelligents plus fins en 2021

Samsung a mis ses ingénieurs au défi de réussir à concevoir des circuits de 16 Gbits de mémoire vive LPDDR5 afin de les implanter, ensuite,...
Lire la suite
Facebook alerte les annonceurs : Apple va faire du mal au marché publicitaire
Divers Réseaux sociaux

Facebook alerte les annonceurs : Apple va faire du mal au marché publicitaire

Selon Facebook, les nouvelles restrictions d'iOS 14 vont provoquer un séisme sur le marché de la publicité. Le réseau social s'oppose encore une fois à...
Lire la suite
Un nouveau type de batterie alimentée par des déchets nucléaires
Science Technologie

Un nouveau type de batterie alimentée par des déchets nucléaires

Le constructeur californien NDB, spécialiste en énergie verte, vient de dévoiler une batterie révolutionnaire : une batterie en nanodiamants autorechargeables, d’une durée de vie exceptionnellement...
Lire la suite
La manette de la Sony PS5 pourrait vous reconnaître à la façon dont vous l’empoignez
Jeux Vidéo

La manette de la Sony PS5 pourrait vous reconnaître à la façon dont vous l’empoignez

Un document officiel émis par Sony et déposé auprès de l’office américain des brevets laisse supposer que la prochaine manette de la console PlayStation 5...
Lire la suite
Quel ordinateur portable choisir pour un étudiant 
Divers Informatique

Quel ordinateur portable choisir pour un étudiant 

Choisir un ordinateur portable est toujours une démarche importante : il faut trouver le modèle qui convient le mieux à vos besoins. Voici tout ce qu’il...
Lire la suite
Vous pouvez désormais retranscrire des conversations audio dans Microsoft Word
Astuces Informatique

Vous pouvez désormais retranscrire des conversations audio dans Microsoft Word

Microsoft vient d’annoncer la disponibilité de sa fonction de retranscription dans son logiciel de traitement de texte pour tous les abonnés Microsoft 365. Les utilisateurs...
Lire la suite