Microsoft avec sa nouvelle mise à jour mensuelle corrige plus de 100 vulnérabilités dont 5 failles zero-day. Ce correctif inclut également des corrections pour son serveur Exchange.
Comme chaque mois, Microsoft a publié son habituel Patch Tuesday. Ainsi, la firme de Redmond apporte de nombreux correctifs à son système d’exploitation ainsi qu’à ses serveurs Exchange.
Ainsi, le dernier Patch Tuesday du groupe permet de corriger 108 failles de sécurité, 19 critiques et 89 importantes. Parmi elles, 5 failles de type zero-day sont présentes.
Seule l’une d’entres elles a pour le moment été exploitée par les hackers, les 4 autres failles zero-day n’ont pas été utilisée. La découverte de la faille zero-day utilisée a été faite par un spécialiste de Kaspersky. Le groupe de hackers BITTER APT a profité à mauvais escient de cette faille permettant d’élever les privilèges au sein du système Windows.
Fin février, la firme de Satya Nadella a dû contrecarrer des dizaines de milliers d’attaques visant les serveurs Exchange du group.
Avec ce nouveau Patch Tuesday, Microsoft vient également colmater 4 brèches de sécurité critiques de ses servers Exchange. Ces 4 failles ont été débusquées cette fois-ci par la NSA et permettaient d’exécuter du code à distance.
Début avril, un correctif concernant 6 failles de sécurité a été déployé pour le navigateur Edge Chromium.
Il est donc conseillé de bien mettre à jour votre système d’exploitation Windows afin d’éviter tout problèmes de sécurité sur votre machine.
Source : Bleepingcomputer
Mise à jour faite !
Et dire qu'a chaque nouvel OS, Microsoft nous promet plus de sécurité et moins de failles de sécurité à combler...
Cela laisse rêveur
Oui... et c'est pas prêt de s'arrêter malheureusement...
... Je suis toujours sous W7... et j'ai toujours des mises à jour... encore maintenant, tiens, je ne l'avais pas vu... : 8 mises à jour dont Office et l'Outil de suppression de logiciels malveillants Windows x64 - v5.87 (KB890830)
moi il me bassine à vouloir me mettre Edge que je vire systématiquement
Une question ? Windows serait pas en retard pour son développement sur la sécurité ?
Le risque 0 n'existe que dans l'imaginaire. Il faut avoué que depuis w95 crosoft a énormément évolué en terme de sécurité et autres. Les petits malins cherchent et trouvent toujours le petit trou de souris et ça ce n'est pas fini et ça ne finira jamais.
Les hackers évoluent plus vite que les systèmes, et sans parler de théorie du complot, on pourrait même se demander si ce n'est pas voulu!?