En avril, 45 failles corrigées par Microsoft (Patch Tuesday).

5/5 - (1 vote)

En avril, 45 failles corrigées par Microsoft (Patch Tuesday).

Pour ce mois d’avril, la mise à jour de sécurité de Microsoft vient corriger plusieurs failles critiques sur Office, Internet Explorer, Edge, Hyper-V et .Net.

C’est par ailleurs la dernière pour Windows Vista dont le support s’arrête après cette date.

Livrée hier, la mise à jour de sécurité mensuelle de Microsoft vient corriger 45 vulnérabilités pour le mois d’avril, dont trois sont publiquement connues et ciblées par des pirates. Elle inclut notamment un correctif pour la faille zero-day CVE-2017-0199 décrite en fin de semaine dernière par McAfee et FireEye et exploitée depuis janvier dernier. On a appris hier que des pirates cherchaient à en tirer parti pour installer le malware bancaire Dridex à travers une campagne de spams expédiés vers des millions de PC, notamment en Australie. L’exploitation de cette faille se faisant à travers une pièce jointe malveillante au format RTF qui peut être ouverte par Word, mais aussi par WordPad (l’éditeur de texte de Windows), un correctif pour cette vulnérabilité est également inclus dans la mise à jour de sécurité de l’OS. [Lire la suite dans Le Monde Informatique]
Les vulnérabilités Zero-day représentent l'une des menaces les plus sérieuses en informatique. Ces failles, encore inconnues des développeurs et des utilisateurs, sont exploitées par les cybercriminels avant qu'un correctif puisse être développé. L'impact peut être dévastateur, permettant aux attaquants d'accéder à des données sensibles, de prendre le contrôle de systèmes informatiques ou de propager des logiciels malveillants.

Les attaques Zero-day sont difficiles à anticiper et à contrer, mettant en lumière l'importance de la surveillance constante des systèmes, de l'application rapide des correctifs et de la mise en place de mesures de sécurité robustes pour atténuer les risques.

Les failles Zero-Day, souvent nommées "exploits" ne sont généralement pas utilisées dans les cyberattaques. L'objectif des attaquants est de tirer profit de ces vulnérabilités critiques en monnayant leur possible utilisation. Ce sont les grandes compagnies comme Microsoft ou Adobe ou encore les CES comme WordPress mais aussi les stockages des données dans le cloud qui sont la cible des cybermenaces de ces exploits. La découverte d'une faille critique est aussi rentable pour les hackers que l'exploitation d'un rançongiciel.

A propos de l'auteur

Retour en haut