Microsoft dit qu’il a enfreint certains correctifs de Windows 10 – alors qu’il corrige des failles sous attaque.

Mardi des correctifs
Un autre Mardi des correctifs s’est levé, comme d’habitude avec la nouvelle désagréable qu’il y a des failles de sécurité pressantes et des erreurs à résoudre. Microsoft a émis des correctifs pour plus de 70 failles affectant divers composants de ses produits, y compris Windows, Office et son mécanisme Mark of the Web, Azure, Dynamics Business Central, SQL Server, Hyper-V, et Remote Desktop Licensing Service. Trois sont déjà exploités dans la nature. Les voici par ordre décroissant de gravité : Ensuite, il y a le CVE-2024-43491, un bug qui affecte uniquement la version 1507 de Windows 10, sortie en juillet 2015. Alors que cette version a cessé d’être supportée en 2017 pour ses éditions Pro, Home, Enterprise, Education, et Enterprise IoT, Windows 10 Enterprise 2015 LTSB et Windows 10 IoT Enterprise 2015 restent supportés ; ils sont tous affectés. Ce bug est classé 9,8 sur 10 en termes de gravité dans le CVSS, car, d’après ce que nous pouvons dire, il a provoqué la suppression silencieuse des mises à jour et correctifs de sécurité précédemment appliqués pour certains composants optionnels, les laissant vulnérables aux attaques et à d’autres problèmes.

Share the Post: