Windows 11 : Microsoft vient de corriger 77 failles de sécurité, dont trois zero day

Microsoft vient de publier sa dernière mise à jour de sécurité pour Windows 11. En plus des quelques 77 failles de sécurités qui ont été corrigées, le patch Tuesday de février a également permis de colmater trois failles zero day activement exploitées.

Si vous utilisez Windows 11 sur votre PC, c’est le moment d’aller mettre à jour votre système d’exploitation sans plus attendre. Car le Patch Tuesday, publié hier par Microsoft, vient colmater un nombre assez important de vulnérabilités plus ou moins graves. Au total, cette mise à jour de sécurité mensuelle de Windows corrige un total de 77 failles de sécurité, dont trois failles zero day, qui ont été activement exploitées par les pirates.

Trois failles zero day déjà utilisées dans des attaques

Identifiée sous le nom de CVE-2023-21823, la première faille zero day corrigée dans ce Patch Tuesday permettait d’exécuter du code arbitraire à distance dans les composants graphiques de Windows. D’après Microsoft, cette brèche a permis aux hackers d’obtenir les privilèges administrateurs sur les machines ciblées. Microsoft indique sur la page dédiée à cette faille qu’elle sera corrigée par le biais d’une mise à jour poussée directement dans le Microsoft Store.

La seconde faille zero day patchée par Microsoft, estampillée CVE-2023-21715 concerne Microsoft Publisher, l’utilitaire de PAO de la firme de Redmond. Également activement exploitée, cette faille a permis aux hackers de contourner la fonctionnalité de sécurité sur les machines attaquées. Elle permet à un document spécifiquement créé pour l’occasion de passer outre le système de sécurité prévu pour les Macros dans Office. Grâce à elle, les hackers ont pu exécuter des macros d’un document Publisher malveillant sans que l’utilisateur n’en soit averti.

« L’attaque elle-même est réalisée en local par un utilisateur disposant d’une authentification sur le système ciblé. Un attaquant authentifié pourrait exploiter cette vulnérabilité en persuadant une victime, par le biais d’une technique de piratage psychologique, de télécharger et d’ouvrir un fichier spécialement conçu à partir d’un site Web qui entraîne une attaque locale sur l’ordinateur de la victime. » indique Microsoft dans son centre de réponse de sécurité en ligne.

Découverte par les équipes de Microsoft, la troisième et dernière faille zero day, répertoriée sous le nom CVE-2023-23376, permettait aux hackers qui l’ont exploitée d’obtenir les privilèges Système sur la machine ciblée.

Avec une telle moisson de failles de sécurité, il est conseillé de procéder rapidement à la mise à jour de votre machine sous Windows 11. Pour cela, il vous faudra vous rendre dans les Réglages > Windows Update puis de cliquer sur Rechercher des mises à jour pour récupérer et installer les dernières mises à jour publiées par Microsoft. N’oubliez pas également d’aller faire un tour dans la Bibliothèque de la boutique d’applications de Microsoft pour y lancer la mise à jour des applications. La firme de Redmond a en effet indiqué que certaines de ces failles seraient corrigées via des mises à jour poussées sur le Microsoft Store.

Source : Bleeping Computer 

La sécurité des smartphones
Sécurité informatique Téléphone mobile

La sécurité des smartphones

Les smartphones font partie de notre quotidien. Mais nos appareils et systèmes d'exploitation ne sont pas à l'abri des cybercriminels. Alors, comment assurer leur sécurité...
Lire la suite
Voici la plus grande imprimante 3D du monde
Technologie

Voici la plus grande imprimante 3D du monde

L'université du Maine a dévoilé la plus grande imprimante 3D polymère au monde, capable d'imprimer des objets de 30 mètres de long. Un bateau de...
Lire la suite
Comment Google modifie vos résultats de recherche « à la main »
Divers

Comment Google modifie vos résultats de recherche « à la main »

Le Wall Street Journal met en lumière les ficelles des algorithmes du moteur de recherche, qui sont secondés bien plus souvent qu'on ne le croit par des...
Lire la suite
Android : 146 failles trouvées dans les firmwares de 33 fabricants de smartphone
Téléphone mobile

Android : 146 failles trouvées dans les firmwares de 33 fabricants de smartphone

Les grandes marques telles que Samsung, Xiaomi ou Asus ne sont pas épargnées par ce problème. Elles en comptent même plus que les autres. La...
Lire la suite
Google veut vous aider à mieux prononcer les langues étrangères
Divers Informatique

Google veut vous aider à mieux prononcer les langues étrangères

Le moteur de recherche intègre désormais dans ses résultats un module visant à aider les utilisateurs à mieux prononcer les mots dans les langues qu’ils...
Lire la suite
Google Stadia n’est pas encore lancé, mais son avenir inquiète déjà
Jeux Vidéo

Google Stadia n’est pas encore lancé, mais son avenir inquiète déjà

Certains développeurs de jeux vidéo se demandent si l'offre de cloud gaming de Google ne va pas être qu'un feu de paille. Mardi prochain, le...
Lire la suite
15 astuces et fonctions cachées pour maîtriser Spotify comme un pro
Astuces

15 astuces et fonctions cachées pour maîtriser Spotify comme un pro

Aussi simple soit-elle, la plate-forme de streaming musical renferme de nombreux secrets. Voici tout ce qu’il faut savoir pour maîtriser Spotify sur le bout des...
Lire la suite
Netflix va cesser de fonctionner sur de vieilles smart TV de Samsung
Divers

Netflix va cesser de fonctionner sur de vieilles smart TV de Samsung

Le service de streaming ne supportera plus certains produits anciens à partir du 1er décembre. Netflix s’apprête à rendre certains produits multimédia obsolètes. Le site...
Lire la suite
La version Chromium de Microsoft Edge arrivera le 15 janvier prochain
Informatique

La version Chromium de Microsoft Edge arrivera le 15 janvier prochain

Une version bêta « Release Candidate », donc presque finale, peut d’ores et déjà être téléchargée sur le site de l’éditeur, ce qui permet de faire une...
Lire la suite
Le boom du bitcoin en 2017 aurait été provoqué par une seule entité
Divers

Le boom du bitcoin en 2017 aurait été provoqué par une seule entité

Les auteurs d’une étude qui alléguait l’an dernier que la hausse fulgurante du prix du bitcoin, à la fin de 2017, provenait d’une manipulation des...
Lire la suite
Google achète Fitbit pour un peu plus de 2 milliards
Divers

Google achète Fitbit pour un peu plus de 2 milliards

Google a annoncé vendredi le rachat de Fitbit, un des leaders mondiaux dans la vente d'objets connectés spécialisés dans l’exercice physique, pour quelque 2,1 milliards...
Lire la suite
Google Maps pour iOS ajoute une fonctionnalité pour voir et signaler les radars photo
Téléphone mobile

Google Maps pour iOS ajoute une fonctionnalité pour voir et signaler les radars photo

Bonne nouvelle pour les automobilistes qui possèdent un iPhone : ils pourront maintenant savoir à l'avance s'ils approchent d'un radar photo, grâce à une mise...
Lire la suite
Le prix Nobel de chimie est décerné aux inventeurs de la batterie lithium-ion
Science

Le prix Nobel de chimie est décerné aux inventeurs de la batterie lithium-ion

L’Anglais Stanley Whittingham, le japonais Akira Yoshino et l’américain John B. Goodenough sont les récipiendaires du prix Nobel de chimie 2019 pour leurs travaux sur...
Lire la suite
Les vieilles disquettes 8 pouces dans les systèmes nucléaires américains, c’est fini
Informatique

Les vieilles disquettes 8 pouces dans les systèmes nucléaires américains, c’est fini

Après plus de quarante ans, l’armée américaine a décidé de remplacer les disquettes 8 pouces par des supports de stockage Flash. On ne pourra pas dire...
Lire la suite
La génération Z a une plus grande volonté de déconnexion que la génération millénariale
Divers Technologie

La génération Z a une plus grande volonté de déconnexion que la génération millénariale

Chaque génération est plus attachée à ses appareils électroniques que la précédente, mais la génération Z, soit les personnes nées après 1998, semble renverser cette tendance, à...
Lire la suite
Depuis les années 60, la technologie s’invite aux soirées électorales
Technologie

Depuis les années 60, la technologie s’invite aux soirées électorales

SOURCE: ici.radio-canada.ca Pour Radio-Canada, la soirée des élections est sans doute l’émission la plus complexe de l’année à produire. Dès les années 60, elle est aussi...
Lire la suite
Le prochain Galaxy Fold de Samsung utiliserait du verre pliable
Téléphone mobile

Le prochain Galaxy Fold de Samsung utiliserait du verre pliable

SOURCE: 01net.com Attendu pour début 2020 -vraisemblablement en avril-, le second smartphone pliable de Samsung pourrait éliminer un des principaux défauts du premier Galaxy Fold....
Lire la suite
Nvidia GeForce RTX : on a mesuré l’impact du ray tracing et du DLSS sur leurs performances
Informatique

Nvidia GeForce RTX : on a mesuré l’impact du ray tracing et du DLSS sur leurs performances

SOURCE: 01net.com Vous souhaitez vous offrir une GeForce RTX et, avant de passer à l'acte, vous aimeriez savoir comment le ray tracing et le DLSS...
Lire la suite
SpaceX pourrait lancer jusqu’à 30.000 satellites Starlink… de plus !
Science Technologie

SpaceX pourrait lancer jusqu’à 30.000 satellites Starlink… de plus !

SOURCE: Ars Technica L’entreprise spatiale d’Elon Musk a rempli un document d’autorisation de lancement de 30 000 satellites de plus pour sa constellation Starlink. Ce...
Lire la suite
Une faille permet de déjouer la sécurité par empreinte digitale du Samsung Galaxy S10
Téléphone mobile

Une faille permet de déjouer la sécurité par empreinte digitale du Samsung Galaxy S10

SOURCE: tvanouvelles.ca Le conglomérat sud-coréen Samsung a recommandé vendredi aux utilisateurs de plusieurs de ses modèles de téléphones intelligents haut de gamme d'effacer toutes les...
Lire la suite