Alerte sur de multiples vulnérabilités dans Microsoft Windows

5/5 - (1 vote)

Alerte CERT-FR : Multiples vulnérabilités dans Microsoft Windows

Le CERT-FR publie une alerte portant sur de multiples vulnérabilités dans Microsoft Windows qui permettent l’exécution de code arbitraire à distance.

Microsoft a déclaré lundi qu’il était au courant d’une vulnérabilité non corrigée dans la bibliothèque Windows Adobe Type Manager qui est activement exploitée par des pirates. Dans le cadre d’un nouvel avis de sécurité, Microsoft prévient qu’il existe deux failles d’exécution de code à distance (RCE) classées critiques dans la bibliothèque qui peuvent être exploitées de plusieurs manières.

La bibliothèque Adobe Type Manager Library utilisée dans Microsoft Windows assure la gestion des polices de caractère pour le format postscript. Celle-ci est chargée lors de la lecture d’un fichier. La lecture d’un fichier peut être demandée explicitement par l’utilisateur (ouverture d’une pièce jointe) comme implicitement réalisée par un moteur de rendu automatique (prévisualisation de miniatures).

Le CERT-FR recommande d’appliquer les contournements proposés par l’éditeur dans son bulletin de sécurité à savoir. Voir le bulletin de sécurité Microsoft Windows ADV200006 du 23 mars 2020


Les vulnérabilités Zero-day représentent l'une des menaces les plus sérieuses en informatique. Ces failles, encore inconnues des développeurs et des utilisateurs, sont exploitées par les cybercriminels avant qu'un correctif puisse être développé. L'impact peut être dévastateur, permettant aux attaquants d'accéder à des données sensibles, de prendre le contrôle de systèmes informatiques ou de propager des logiciels malveillants.

Les attaques Zero-day sont difficiles à anticiper et à contrer, mettant en lumière l'importance de la surveillance constante des systèmes, de l'application rapide des correctifs et de la mise en place de mesures de sécurité robustes pour atténuer les risques.

Les failles Zero-Day, souvent nommées "exploits" ne sont généralement pas utilisées dans les cyberattaques. L'objectif des attaquants est de tirer profit de ces vulnérabilités critiques en monnayant leur possible utilisation. Ce sont les grandes compagnies comme Microsoft ou Adobe ou encore les CES comme WordPress mais aussi les stockages des données dans le cloud qui sont la cible des cybermenaces de ces exploits. La découverte d'une faille critique est aussi rentable pour les hackers que l'exploitation d'un rançongiciel.

A propos de l'auteur

Retour en haut