Microsoft corrige 78 vulnérabilités de sécurité. Des 0-day ?

Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR
Où que vous soyez, vous pouvez solliciter notre aide et l’obtenir rapidement.
Nous avons adopté des tarifs parmi les plus abordables du marché.
Le Patch Tuesday de juin de Microsoft arrive avec des mises à jour de sécurité pour un peu moins de 80 vulnérabilités au compteur. Six sont critiques et quatre particulièrement dangereuses.
Microsoft livre ses mises à jour de sécurité pour le mois de juin 2023. Diffusées depuis mardi soir (deuxième mardi du mois de juin), elles comprennent des correctifs pour un total de 78 vulnérabilités de sécurité affectant des produits du groupe de Redmond.
Parmi l’ensemble des failles à combler, six sont jugées critiques :
- CVE-2023-24897 pour .NET et Visual Studio
- CVE-2023-29357 pour Microsoft SharePoint Server
- CVE-2023-32013 pour Windows Hyper-V
- CVE-2023-29363, CVE-2023-32014 et CVE-2023-32015 pour Windows PGM
Les vulnérabilités les plus dangereuses
Le score de dangerosité le plus élevé (CVSSv3 9.8 sur un maximum de 10.0) concerne la vulnérabilité de type élévation de privilèges qui touche Microsoft SharePoint Server et les vulnérabilités de type exécution de code à distance dans Windows Pragmatic General Multicast.
Affectant Microsoft SharePoint Server 2019, Zero Day Initiative (Trend Micro) souligne que la vulnérabilité CVE-2023-29357 a été utilisée et signalée dans le cadre du concours de hacking Pwn2Own à Vancouver au mois de mars dernier.
Pour les vulnérabilités en rapport avec Windows PGM, elles concernent toutes les versions de Windows. Tenable précise des bugs de sécurité en lien avec l’implémentation du protocole de multidiffusion (multicast ; streaming vidéo par exemple) dans le composant du service de mise en file d’attente des messages de Windows. Un système est vulnérable si ce service est activé.
Pas de 0-day et der des ders pour Windows 10 21H2
À noter que le Patch Tuesday de juin 2023 ne comprend aucune vulnérabilité ayant fait l’objet d’une exploitation active dans des attaques. Aucun exploit dans la nature n’a été repéré… pour l’instant. Une situation qui est désormais susceptible d’évoluer, d’où l’intérêt de mettre à jour sans trop tarder.
Par ailleurs, il s’agit des ultimes mises à jour de sécurité pour la version 21H2 de Windows 10 qui a atteint la fin de support. La toute dernière version de Windows 10 est la version 22H2.
Sans calendrier précis évoqué, Windows Update lancera automatiquement une mise à jour de fonctionnalité pour les appareils encore équipés de Windows 10 21H2.
Source : generation-nt.com

iPhone, iPad, Mac : une dangereuse faille permet de pirater vos appareils, installez vite le correctif
iPhone, iPad, Mac : une dangereuse faille permet de pirater vos appareils, installez vite le correctifApple met en garde contre une faille qui permet à des pirates de prendre le contrôle d'iPhone, d'iPad et d'ordinateurs Mac, et exhorte les utilisateurs à installer...

Windows 10 et 11 : la mise à jour d’août 2022 a un problème d’installation, comment le résoudre
Windows 10 et 11 : la mise à jour d’août 2022 a un problème d’installation, comment le résoudreMicrosoft alerte ses utilisateurs : le Patch Tuesday de Windows d'août 2022 est susceptible de rencontrer un souci au moment de l'installation. La procédure ne va pas à son...

Cybersécurité : appel à la vigilance après l’enregistrement massif de noms de domaines en .fr
Cybersécurité : appel à la vigilance après un enregistrement massif de noms de domaines en .frUn anonyme a déposé la semaine dernière près d’un millier d’adresses de sites web en .fr qui reprennent, à quelques fautes de frappe près, les noms de marques et...

Windows 11 : un énorme bug peut endommager les données des PC conçus après 2018
Windows 11 : un énorme bug peut endommager les données des PC conçus après 2018Windows 11 est actuellement victime d'un bug qui peut corrompre les données des utilisateurs. En cause : la technologie VAES, qui permet d'accélérer et de sécuriser le traitement des...

Impôts : l’arnaque du faux remboursement frappe encore
Impôts : l’arnaque du faux remboursement frappe encoreAlors que la campagne 2023 de déclaration des revenus va ouvrir ses portes, les arnaques aux faux remboursements viennent de faire le retour. C'est devenu une rengaine à chaque ouverture de la déclaration...


