Windows 11 : Microsoft vient de corriger 77 failles de sécurité, dont trois zero day

Microsoft vient de publier sa dernière mise à jour de sécurité pour Windows 11. En plus des quelques 77 failles de sécurités qui ont été corrigées, le patch Tuesday de février a également permis de colmater trois failles zero day activement exploitées.

Si vous utilisez Windows 11 sur votre PC, c’est le moment d’aller mettre à jour votre système d’exploitation sans plus attendre. Car le Patch Tuesday, publié hier par Microsoft, vient colmater un nombre assez important de vulnérabilités plus ou moins graves. Au total, cette mise à jour de sécurité mensuelle de Windows corrige un total de 77 failles de sécurité, dont trois failles zero day, qui ont été activement exploitées par les pirates.

Trois failles zero day déjà utilisées dans des attaques

Identifiée sous le nom de CVE-2023-21823, la première faille zero day corrigée dans ce Patch Tuesday permettait d’exécuter du code arbitraire à distance dans les composants graphiques de Windows. D’après Microsoft, cette brèche a permis aux hackers d’obtenir les privilèges administrateurs sur les machines ciblées. Microsoft indique sur la page dédiée à cette faille qu’elle sera corrigée par le biais d’une mise à jour poussée directement dans le Microsoft Store.

La seconde faille zero day patchée par Microsoft, estampillée CVE-2023-21715 concerne Microsoft Publisher, l’utilitaire de PAO de la firme de Redmond. Également activement exploitée, cette faille a permis aux hackers de contourner la fonctionnalité de sécurité sur les machines attaquées. Elle permet à un document spécifiquement créé pour l’occasion de passer outre le système de sécurité prévu pour les Macros dans Office. Grâce à elle, les hackers ont pu exécuter des macros d’un document Publisher malveillant sans que l’utilisateur n’en soit averti.

« L’attaque elle-même est réalisée en local par un utilisateur disposant d’une authentification sur le système ciblé. Un attaquant authentifié pourrait exploiter cette vulnérabilité en persuadant une victime, par le biais d’une technique de piratage psychologique, de télécharger et d’ouvrir un fichier spécialement conçu à partir d’un site Web qui entraîne une attaque locale sur l’ordinateur de la victime. » indique Microsoft dans son centre de réponse de sécurité en ligne.

Découverte par les équipes de Microsoft, la troisième et dernière faille zero day, répertoriée sous le nom CVE-2023-23376, permettait aux hackers qui l’ont exploitée d’obtenir les privilèges Système sur la machine ciblée.

Avec une telle moisson de failles de sécurité, il est conseillé de procéder rapidement à la mise à jour de votre machine sous Windows 11. Pour cela, il vous faudra vous rendre dans les Réglages > Windows Update puis de cliquer sur Rechercher des mises à jour pour récupérer et installer les dernières mises à jour publiées par Microsoft. N’oubliez pas également d’aller faire un tour dans la Bibliothèque de la boutique d’applications de Microsoft pour y lancer la mise à jour des applications. La firme de Redmond a en effet indiqué que certaines de ces failles seraient corrigées via des mises à jour poussées sur le Microsoft Store.

Source : Bleeping Computer 

Facebook lancerait une appli de streaming de jeux vidéo sur mobile dès cette semaine
Divers Jeux Vidéo Téléphone mobile

Facebook lancerait une appli de streaming de jeux vidéo sur mobile dès cette semaine

Le marché lucratif du gaming compte déjà Facebook dans ses rangs mais pas dans le peloton de tête. Le réseau social entend bien reprendre quelques...
Lire la suite
Facebook alerte désormais les utilisateurs lorsqu’ils consultent de fausses informations
Divers Réseaux sociaux

Facebook alerte désormais les utilisateurs lorsqu’ils consultent de fausses informations

Le réseau social a mis en place un système avertissant ses utilisateurs ayant consulté de fausses informations concernant le Covid-19. La lutte contre la désinformation...
Lire la suite
Les meilleurs logiciels gratuits de montage vidéo pour Windows
Divers Informatique

Les meilleurs logiciels gratuits de montage vidéo pour Windows

Nous avons sélectionné les meilleurs logiciels gratuits de montage et d’édition vidéo sur Windows 10. On entend son nom sur toutes les lèvres. Adobe Premiere...
Lire la suite
Vous pourrez bientôt glisser-déposer des fichiers entre un smartphone Samsung et Windows 10
Divers Informatique Téléphone mobile

Vous pourrez bientôt glisser-déposer des fichiers entre un smartphone Samsung et Windows 10

Microsoft améliore encore un peu plus les interactions entre Windows 10 et les smartphones Samsung. Les utilisateurs pourront bientôt transférer des fichiers à l’aide d’un...
Lire la suite
Qui a interdit le service vidéoconférence Zoom? Google, NASA et plus…
Divers Informatique Sécurité informatique

Qui a interdit le service vidéoconférence Zoom? Google, NASA et plus…

Les problèmes de sécurité de Zoom ont conduit un certain nombre d'organisations, d'entreprises et d'écoles à interdire ou à restreindre son utilisation, certaines recommandant des...
Lire la suite
Devenez un PRO avec nos formations en ligne!
Astuces Divers Informatique Sécurité informatique Services Fleetinfo | Fleettél

Devenez un PRO avec nos formations en ligne!

La plateforme de formation en ligne! Optimisez votre temps! Récupérez jusqu’à 2 heures de productivité par jour avec nos formations en ligne. 𝗢𝗯𝘁𝗲𝗻𝗲𝘇 𝟲𝟬 𝗺𝗶𝗻𝘂𝘁𝗲𝘀...
Lire la suite
Sécurité des données : les précautions à suivre en télétravail
Informatique Sécurité informatique

Sécurité des données : les précautions à suivre en télétravail

En cette période de confinement, les entreprises recourent massivement au télétravail. Mais en dispersant les équipes, on multiplie aussi les risques de cyberattaque et de...
Lire la suite
Intel Core 10e génération : 10 coeurs et 20 threads jusqu’à 5,30 GHz pour l’i9
Informatique Technologie

Intel Core 10e génération : 10 coeurs et 20 threads jusqu’à 5,30 GHz pour l’i9

Les choses se précisent pour la 10e génération de processeurs de bureau Intel. Au travers de visuels en fuite, repêchés par le site spécialisé VideoCardz, les grandes...
Lire la suite
Google fait don de 800 millions de dollars US pour lutter contre le COVID-19
Divers

Google fait don de 800 millions de dollars US pour lutter contre le COVID-19

Dans la lutte contre la propagation du nouveau coronavirus, des moyens massifs ont été déployés à travers le monde. Les établissements de santé, le personnel...
Lire la suite
Windows 10: la mise à jour KB4541335 provoque des problèmes sur des ordis
Informatique Sécurité informatique

Windows 10: la mise à jour KB4541335 provoque des problèmes sur des ordis

La mise à jour facultative KB4541335 de Windows 10 pourrait provoquer des soucis sur notre ordinateur. Certains utilisateurs ont souligné des ralentissements ou carrément un...
Lire la suite
Coronavirus : Facebook lance un outil pour favoriser l’entraide
Divers Informatique Réseaux sociaux

Coronavirus : Facebook lance un outil pour favoriser l’entraide

La plate-forme déploie un onglet « Communauté d’aide » destiné à mettre en relation ceux qui ont besoin d’aide ou qui peuvent en apporter face à la...
Lire la suite
Office 365 bientôt remplacé par Microsoft 365. Voici quelques nouveautés!
Informatique

Office 365 bientôt remplacé par Microsoft 365. Voici quelques nouveautés!

Microsoft apporte des changements à sa suite de logiciels de productivité Office 365. Le 21 avril, il faudra faire place à Microsoft 365 qui apporte...
Lire la suite
Pourquoi Google investit des milliards de dollars dans les câbles sous-marins
Non classifié(e)

Pourquoi Google investit des milliards de dollars dans les câbles sous-marins

Face à la croissance du trafic mondial et de ses besoins internes, le géant américain s’est résolu à posséder ses propres câbles sous-marins, comme Dunant,...
Lire la suite
Comment éliminer les problèmes de lenteur de votre navigateur ?
Astuces Divers Informatique

Comment éliminer les problèmes de lenteur de votre navigateur ?

Votre PC est lent quand vous surfez sur le Web ? Vous ouvrez à peine quelques pages et vous notez un gros ralentissement ? Fleetinfo...
Lire la suite
Windows 10 : Microsoft dévoile une nouvelle fonction pour rendre les PC encore plus sûrs
Informatique Sécurité informatique

Windows 10 : Microsoft dévoile une nouvelle fonction pour rendre les PC encore plus sûrs

Dans le cadre de la stratégie Secured-core de Microsoft, ses ingénieurs viennent de déployer une nouvelle option qui devrait éradiquer une des catégories d’attaques les...
Lire la suite
Lutte contre le coronavirus : le projet Folding@Home se transforme en monstre de calcul
Informatique Science Technologie

Lutte contre le coronavirus : le projet Folding@Home se transforme en monstre de calcul

La capacité de calcul de ce logiciel distribué dépasse les 470 pétaflops, ce qui est plus important que celle des sept plus grands supercalculateurs réunis....
Lire la suite
Coronavirus : HP propose un guide pour nettoyer efficacement son ordinateur
Divers Informatique Sécurité informatique

Coronavirus : HP propose un guide pour nettoyer efficacement son ordinateur

Le constructeur explique en 11 points comment nettoyer votre appareil avec une solution à base d'alcool isopropylique. Face à la crise du coronavirus, HP propose...
Lire la suite
Coronavirus : transformer un masque de plongée en masque respiratoire via l’impression 3D
Technologie

Coronavirus : transformer un masque de plongée en masque respiratoire via l’impression 3D

À l’heure où le nombre de patients infectés pas le coronavirus SARS-CoV-2 augmente rapidement, de nombreux hôpitaux se retrouvent submergés, incapables de fournir suffisamment de...
Lire la suite
Coronavirus : les films ne sont jamais sortis en VOD aussi vite
Divers

Coronavirus : les films ne sont jamais sortis en VOD aussi vite

Puisque de nombreux cinémas ont fermé, les studios sont obligés de revoir leur manière de diffuser des films. En Avant, de Pixar, rejoint la liste des long-métrages...
Lire la suite
Comment le coronavirus impacte notre consommation des réseaux
Informatique Réseaux sociaux Téléphone mobile

Comment le coronavirus impacte notre consommation des réseaux

L’équipementier Nokia a réussi à identifier des motifs récurrents dans l’évolution du trafic des pays européens touchés par la pandémie. L’un des effets de la...
Lire la suite