Windows

Patch Tuesday de Février 2019, Microsoft corrige 47 failles de sécurité

Le Patch Tuesday de février 2019 est l’occasion pour Microsoft de corriger un total de 74 vulnérabilités. Elles touchent plusieurs produits dont Windows, Office, les navigateurs Internet Explorer et Edge ou encore Microsoft Exchange.

Ces différentes corrections colmatent des brèches mais aussi des failles dite Zero Day. Par exemple Microsoft s’est attaqué à CVE-2019-0636. Il s’agit d’un problème permettant la divulgation d’informations sous Windows. Selon la société, cette faille n’a pas été exploitée par des pirates. Il est expliqué.

« Une exploitation réussie de cette vulnérabilité pourrait permettre à un pirate de lire le contenu des fichiers sur le disque.»

Ce souci est présent sur toutes les versions de Windows. L’exploitation de cette faille demande par contre une connexion au système.

Patch Tuesday, corrections de failles critiques

Les équipes de développement ont aussi corrigé un problème de sécurité critique affectant Internet Explorer. Dans CVE-2019-0676, Microsoft explique que, même si la faille n’a pas été révélée publiquement, elle a déjà été exploitée. Toutes les versions d’Internet Explorer qui bénéficient d’un support sont ciblées par un patch.

Microsoft a également publié des mises à jour pour Exchange Server afin de résoudre plusieurs soucis décrits dans CVE-2019-0686 et CVE-2019-0724. Dans les deux cas nous avons des vulnérabilités dites d’élévation des privilèges dans Exchange Server. Microsoft explique que l’une des deux failles a été divulguée publiquement. Il est ajouté

“L’exploitation de cette vulnérabilité nécessite l’activation et l’utilisation des services Web Exchange (EWS) et des notifications push. Pour exploiter cette vulnérabilité, un attaquant doit exécuter une attaque de type « man-in-the-middle » afin de transmettre une demande d’authentification à un serveur Microsoft Exchange, permettant ainsi l’emprunt d’identité d’un autre utilisateur Exchange.”

Tous les correctifs sont disponibles dès maintenant à partir de Windows Update .

Jerome G

Issu d’une formation scientifique. Aime l'innovation, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jerome G

Article récent

Windows 11, les premiers « bloqueurs de publicités » sont là !

Microsoft multiplie les zones publicitaires dans Windows 11. La résistance s’organise et les premiers bloqueurs… Lire d'avantage

06/05/2024

Pico-ITX, GigaIPC dévoile les PICO-G350A, PICO-G350B et PICO-N97A

GigaIPC se positionne sur le format Le PICO-ITX avec trois cartes mères équipées d’un processeur… Lire d'avantage

06/05/2024

Constellation, Antec annonce le C5 aRGB équipé de 7 120mm aRGB !

Antec complète sa gamme de boitier Constellation avec l’annonce du C5 ARGB. Ce boitier de… Lire d'avantage

06/05/2024

Helldivers 2, le pouvoir collectif des joueurs fait plier Sony

Face au pouvoir collectif des joueurs, Sony fait machine arrière concernant Helldivers 2, le jeu… Lire d'avantage

06/05/2024

GeForce RTX 5090, Nvidia va-t-il se concentrer que sur le haut de gamme en 2024 ?

Le calendrier de sortie des GeForce RTX 50 "Blackwell", se précise. Une nouvelle fois les… Lire d'avantage

06/05/2024

Nitro Radeon RX 7700 XT 12G, ACER personnalise et optimise

Nitro Radeon RX 7700 XT, nous l'avons testée en détail. Est-elle performante et silencieuse pour… Lire d'avantage

06/05/2024