Windows

Patch Tuesday d’octobre 2019, Microsoft corrige 59 vulnérabilités

Le Patch Tuesday d’octobre 2019 a permis à Microsoft de corriger 59 vulnérabilités. Neuf d’entre elles sont considérées comme critiques. Elles affectent plusieurs applications dont Internet Explorer et Microsoft Edge.

La grande maintenance mensuelle de Microsoft donne naissance à différentes mises à jour cumulatives. Elles s’attaquent à de nombreux bugs et failles de sécurité. Une attention particulière est accordée à une vulnérabilité d’élévation des privilèges dans le gestionnaire de rapports d’erreurs Windows. Selon le géant cette faille n’est pas encore exploitée.

Elle permet d’obtenir des droits pour effacer des fichiers ciblés et éventuellement obtenir un statut « élevé ». Le pirate doit cependant se connecter au système et, à l’aide d’une application spécialement, prendre le contrôle du système.

Dans son rapport CVE-2019-1315, Microsoft ajoute

«La mise à jour de sécurité corrige la vulnérabilité en modifiant la manière dont le gestionnaire d’erreurs Windows gère les liaisons physiques. »

Patch Tuesday d’octobre 2019, 11 failles critiques sont corrigées

Il existe également un correctif pour une faille présente dans le client de bureau à distance. Elle permet l’exécution de code à distance. Le rapport CVE-2019-1333 mentionne qu’il n’a pas d’attaque connue utilisant cette vulnérabilité.

La défaillance est jugée « critique» . Son exploitation permet l’installation de programmes et la création de nouveaux comptes avec des droits d’administrateur. Redmond explique

” Pour exploiter cette vulnérabilité, un attaquant a besoin de contrôler un serveur, puis de convaincre un utilisateur de s’y connecter. […] Un attaquant pourrait également compromettre un serveur légitime, y héberger du code malveillant et attendre que l’utilisateur se connecte. “

Tous ces correctifs sont disponibles au travers des différentes mises à jour cumulatives proposées par le service Windows Update. Elles visent Windows 10 mais également Windows 7 et Windows 8.1.

Jerome G

Issu d’une formation scientifique. Aime l'innovation, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jerome G

Article récent

SilverStone présente le XE360-TR5, un Watercooling AIO pour processeur Ryzen Threadripper 7000 series

SilverStone propose au travers du XE360-TR5, un watercooling AIO pour les processeurs Ryzen Threadripper 7000… Lire d'avantage

02/05/2024

AMD fête ses 55 ans, l’IA en action

Le 1er mai 2024 a été un jour un peu particulier pour AMD. La firme… Lire d'avantage

02/05/2024

Le Ryzen 9 7900X3D dégringole sous la barre des 330 $

Le Ryzen 9 7900X3D chute sous la barre des 330 $. Ce processeur pour joueur… Lire d'avantage

02/05/2024

Nvidia annonce ses GeForce RTX 4060 (Ti) à partir de 299.99 €

Nvidia propose un focus sur sa GeForce RTX 4060 (Ti). La belle est affichée à… Lire d'avantage

02/05/2024

Le DLSS 3.0 débarque dans Everspace 2 et Gray Zone Warfare, les performances s’envolent

La technologie DLSS 3.0 débarque dans deux nouveaux jeux vidéo, EVERSPACE 2 et Gray Zone… Lire d'avantage

02/05/2024

KB5034441 et Windows 10, Microsoft ne corrigera pas l’erreur 0x80070643

Si vous êtes victime d’une erreur 0x80070643 lors de l’installation de KB5034441 pour Windows 10,… Lire d'avantage

02/05/2024