Microsoft a publié hier des mises à jour pour remédier à près de 130 vulnérabilités de sécurité dans son système d'exploitation Wi...
Microsoft a publié hier des mises à jour pour remédier à près de 130
vulnérabilités de sécurité dans son système d'exploitation Windows et
les logiciels pris en charge. Aucune des failles n'est actuellement
exploitée activement, mais 23 d'entre eux pourraient être exploitées par des logiciels
malveillants pour prendre le contrôle complet des ordinateurs Windows avec peu
ou pas d'aide des utilisateurs sans le savoir.
La majorité des bugs les plus dangereux ou «critiques»
concernent des problèmes dans les différents systèmes d'exploitation Windows de
Microsoft et ses navigateurs Web, Internet Explorer et Edge.
Septembre marque le septième mois consécutif que
Microsoft a expédié des correctifs pour plus de 100 failles dans ses produits,
et le quatrième mois consécutif où il en a corrigé plus de 120.
L'une des principales préoccupations des entreprises ce
mois-ci est CVE-2020-16875 , qui implique une faille critique dans
le logiciel de messagerie Microsoft Exchange Server 2016 et 2019. Un
attaquant pourrait exploiter le bug Exchange pour exécuter le code de son choix
simplement en envoyant e-mails de phishing piégé vers un serveur Exchange
vulnérable.
" mais il s'agit du pire scénarios pour les serveurs
Exchange", a déclaré Dustin Childs , de l'initiative
Zero Day de Trend Micro . «Nous avons vu le bug
Exchange précédemment corrigé CVE-2020-0688 et qui nécessite une
authentification. Nous verrons probablement celui-ci dans le web
bientôt. Cela devrait être votre priorité absolue. »
CVE-2020-1210 n'est pas non plus génial pour les entreprises,
qui ont une faille d'exécution de code à distance dans les versions prises en
charge du logiciel de gestion de documents Microsoft Sharepoint que
les méchants pourraient attaquer en téléchargeant un fichier sur un site
Sharepoint vulnérable. La société de sécurité Tenable note
que ce bug rappelle CVE-2019-0604 , un autre problème de Sharepoint qui
est exploité à des fins de cybercriminalité depuis avril 2019.
Microsoft a corrigé au moins cinq autres bugs graves dans
les versions de Sharepoint 2010 à 2019 qui pourraient également être utilisés
pour compromettre les systèmes exécutant ce logiciel. Et comme les
fournisseurs de ransomwares ont l'habitude de s'emparer des failles de
Sharepoint pour faire des ravages au sein des entreprises, les entreprises
doivent absolument donner la priorité au déploiement de ces correctifs,
déclare Alan Liska , architecte de sécurité senior chez Recorded
Future .
Todd Schell d’Ivanti nous
rappelle que Patch Tuesday ne concerne pas uniquement les mises à jour Windows:
Google a publié une mise à jour critique pour son navigateur Chrome qui résout
au moins cinq failles de sécurité jugées de haute gravité. Si vous
utilisez Chrome et remarquez une icône comportant une petite flèche orientée
vers le haut à l'intérieur d'un cercle à droite de la barre d'adresse, il est
temps de mettre à jour. Fermer complètement Chrome et le redémarrer ça devrait
appliquer les mises à jour en attente.
Encore une fois, aucune mise à jour de sécurité n'est
disponible aujourd'hui pour Adobe Flash Player , bien que la
société ait livré une mise à jour logicielle non liée à la sécurité pour le
plug-in de navigateur. La dernière mise à jour de sécurité de Flash a eu
lieu en juin 2020, ce qui peut suggérer que les chercheurs et / ou les
attaquants ont cessé de rechercher des failles. Adobe a annoncé qu'il
retirerait le plugin à la fin de cette année, et Microsoft a annoncé son
intention de supprimer complètement le programme de tous les navigateurs
Microsoft via Windows Update d'ici là.
Avant de mettre à jour avec le lot de correctifs de ce mois,
assurez-vous d'avoir sauvegardé votre système et vos fichiers importants. Il n'est pas
rare que les mises à jour de Windows bloque le système ou l'empêchent de démarrer
correctement, et certaines mises à jour ont effacé ou corrompre des fichiers.
Alors faites-vous une faveur et faites une sauvegarde avant
d' installer des correctifs. Windows 10 possède
même des outils intégrés pour vous aider à le faire,
soit par fichier / dossier, soit en créant une copie complète de votre disque
dur en même temps.
Comme toujours, si vous rencontrez des problèmes lors de
l'installation de l'un de ces correctifs ce mois-ci, pensez à laisser un
commentaire à ce sujet ci-dessous; il y a une chance meilleure que d'autres
lecteurs aient vécu la même chose et peuvent apporter ici quelques conseils
utiles.

COMMENTS