Microsoft affirme avoir rencontré des problèmes lors de la maintenance de certains correctifs de Windows 10, tout en corrigeant des failles attaquées.

‘Mardi des correctifs Un autre mardi des correctifs s’est levé, comme d’habitude avec la mauvaise nouvelle qu’il y a des vulnérabilités de sécurité urgentes et des erreurs à corriger. Microsoft a publié des correctifs pour plus de 70 failles affectant divers composants de ses produits, y compris Windows, Office et son mécanisme Mark of the Web, Azure, Dynamics Business Central, SQL Server, Hyper-V et Remote Desktop Licensing Service. Trois sont déjà exploités dans la nature. Les voici par ordre décroissant de gravité : Ensuite, il y a le CVE-2024-43491, un bug qui affecte uniquement la version 1507 de Windows 10, initialement sortie en juillet 2015. Alors que cette version a cessé d’être prise en charge en 2017 pour ses éditions Pro, Home, Enterprise, Education et Enterprise IoT, Windows 10 Enterprise 2015 LTSB et Windows 10 IoT Enterprise 2015 restent pris en charge ; tous sont concernés. Ce bug est classé avec une sévérité de 9.8 sur 10 selon le CVSS, car, d’après ce que nous pouvons dire, il a provoqué le système d’exploitation pour annuler silencieusement les mises à jour précédemment appliquées et les correctifs de sécurité pour certains composants facultatifs, les laissant ouverts aux attaques et à d’autres problèmes.’

Share the Post: