{"id":139335,"date":"2022-05-11T05:36:19","date_gmt":"2022-05-11T07:36:19","guid":{"rendered":"https:\/\/teknomers.com\/fr\/microsoft-publie-un-correctif-pour-le-nouveau-jour-zero-avec-les-mises-a-jour-du-mardi-du-correctif-de-mai-2022\/"},"modified":"2022-05-11T05:36:19","modified_gmt":"2022-05-11T07:36:19","slug":"microsoft-publie-un-correctif-pour-le-nouveau-jour-zero-avec-les-mises-a-jour-du-mardi-du-correctif-de-mai-2022","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/microsoft-publie-un-correctif-pour-le-nouveau-jour-zero-avec-les-mises-a-jour-du-mardi-du-correctif-de-mai-2022\/","title":{"rendered":"Microsoft publie un correctif pour le nouveau jour z\u00e9ro avec les mises \u00e0 jour du mardi du correctif de mai 2022"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Mises \u00e0 jour du mardi des correctifs\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhMS1eQr1RHrJ4KbCeIAsD8LFjXS1pwaUn-CV_sgwffkJuTbtzEVFzH-MbTDp5Xux8sLeBam6yIiQBAEjbLyQubLgQjrWdabwHSiFTxmW-gozRenj_otXidWxopI20Oyu0nZYzgx96UWaVUcPM0K9d7jbK60XwY_4YW6I6w_mypjEqDN6ua4QOevUEQ\/s728-e1000\/windows-update-download.jpg\" title=\"Mises \u00e0 jour du mardi des correctifs\"\/><\/div>\n<p>Microsoft a d\u00e9ploy\u00e9 mardi des correctifs pour autant que <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2022-May\" target=\"_blank\">74 failles de s\u00e9curit\u00e9<\/a>dont un pour un bogue zero-day qui est activement exploit\u00e9 dans la nature.<\/p>\n<p>Sur les 74 probl\u00e8mes, sept sont class\u00e9s critiques, 66 sont class\u00e9s importants et un est class\u00e9 faible en gravit\u00e9.  Deux des failles sont r\u00e9pertori\u00e9es comme publiquement connues au moment de la publication.<\/p>\n<p>Celles-ci englobent 24 vuln\u00e9rabilit\u00e9s d&#8217;ex\u00e9cution de code \u00e0 distance (RCE), 21 \u00e9l\u00e9vations de privil\u00e8ges, 17 divulgations d&#8217;informations et six vuln\u00e9rabilit\u00e9s de d\u00e9ni de service, entre autres.  Les mises \u00e0 jour s&#8217;ajoutent \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">36 d\u00e9fauts<\/a> corrig\u00e9 dans le navigateur Microsoft Edge bas\u00e9 sur Chromium le 28 avril 2022.<\/p>\n<p>Le principal parmi les bogues r\u00e9solus est <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-26925\" target=\"_blank\">CVE-2022-26925<\/a> (score CVSS\u00a0: 8,1), une vuln\u00e9rabilit\u00e9 d&#8217;usurpation affectant l&#8217;autorit\u00e9 de s\u00e9curit\u00e9 locale de Windows (<a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/win32\/secauthn\/lsa-authentication\" target=\"_blank\">LSA<\/a>), que Microsoft d\u00e9crit comme un &#8220;sous-syst\u00e8me prot\u00e9g\u00e9 qui authentifie et connecte les utilisateurs au syst\u00e8me local&#8221;.<\/p>\n<p>&#8220;Un attaquant non authentifi\u00e9 pourrait appeler une m\u00e9thode sur l&#8217;interface LSARPC et contraindre le contr\u00f4leur de domaine \u00e0 s&#8217;authentifier aupr\u00e8s de l&#8217;attaquant en utilisant <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/NT_LAN_Manager\" target=\"_blank\">NTLM<\/a>&#8220;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. &#8220;Cette mise \u00e0 jour de s\u00e9curit\u00e9 d\u00e9tecte les tentatives de connexion anonymes dans LSARPC et les interdit.&#8221;<\/p>\n<p>Il convient \u00e9galement de noter que la cote de gravit\u00e9 de la faille serait \u00e9lev\u00e9e \u00e0 9,8 si elle devait \u00eatre encha\u00een\u00e9e avec <a rel=\"nofollow noopener\" href=\"https:\/\/support.microsoft.com\/en-us\/topic\/kb5005413-mitigating-ntlm-relay-attacks-on-active-directory-certificate-services-ad-cs-3612b773-4043-4aa9-b23d-b87910cd3429\" target=\"_blank\">Attaques de relais NTLM<\/a> sur les services de certificats Active Directory (AD CS) tels que PetitPotam.<\/p>\n<p>&#8220;\u00c9tant activement exploit\u00e9 dans la nature, cet exploit permet \u00e0 un attaquant de s&#8217;authentifier en tant qu&#8217;utilisateurs approuv\u00e9s dans le cadre d&#8217;une attaque de relais NTLM &#8211; permettant aux acteurs de la menace d&#8217;acc\u00e9der aux hachages des protocoles d&#8217;authentification&#8221;, Kev Breen, directeur de la recherche sur les cybermenaces chez Immersive Labs , mentionn\u00e9.<\/p>\n<p>Les deux autres vuln\u00e9rabilit\u00e9s connues du public sont les suivantes\u00a0:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-29972\" target=\"_blank\">CVE-2022-29972<\/a> (Score CVSS : 8,2) &#8211; Insight Software : CVE-2022-29972 Magnitude Simba Amazon Redshift ODBC Driver (alias SynLapse)<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-22713\" target=\"_blank\">CVE-2022-22713<\/a> (Score CVSS : 5,6) &#8211; Vuln\u00e9rabilit\u00e9 de d\u00e9ni de service Windows Hyper-V<\/li>\n<\/ul>\n<p>Microsoft, qui a corrig\u00e9 CVE-2022-29972 le 15 avril, l&#8217;a \u00e9tiquet\u00e9 comme &#8220;Exploitation plus probable&#8221; sur l&#8217;indice d&#8217;exploitabilit\u00e9, obligeant les utilisateurs concern\u00e9s \u00e0 appliquer les mises \u00e0 jour d\u00e8s que possible.<\/p>\n<p>Redmond a \u00e9galement corrig\u00e9 plusieurs bogues RCE dans Windows Network File System (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-26937\" target=\"_blank\">CVE-2022-26937<\/a>), WindowsLDAP (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-22012\" target=\"_blank\">CVE-2022-22012<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-29130\" target=\"_blank\">CVE-2022-29130<\/a>), graphiques Windows (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-26927\" target=\"_blank\">CVE-2022-26927<\/a>), noyau Windows (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-29133\" target=\"_blank\">CVE-2022-29133<\/a>), Ex\u00e9cution d&#8217;appel de proc\u00e9dure distante (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-22019\" target=\"_blank\">CVE-2022-22019<\/a>) et Visual Studio Code (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-30129\" target=\"_blank\">CVE-2022-30129<\/a>).<\/p>\n<p>Cyber-Kunlun, une soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 bas\u00e9e \u00e0 P\u00e9kin, a \u00e9t\u00e9 cr\u00e9dit\u00e9 d&#8217;avoir signal\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/mj0011sec\/status\/1524083750400708609\" target=\"_blank\">30 des 74 d\u00e9fauts<\/a>en comptant CVE-2022-26937, CVE-2022-22012 et CVE-2022-29130.<\/p>\n<p>De plus, CVE-2022-22019 fait suite \u00e0 un correctif incomplet pour trois vuln\u00e9rabilit\u00e9s RCE dans la biblioth\u00e8que d&#8217;ex\u00e9cution Remote Procedure Call (RPC) &#8211; CVE-2022-26809, CVE-2022-24492 et CVE-2022-24528 &#8211; qui ont \u00e9t\u00e9 corrig\u00e9es par Microsoft en avril 2022.<\/p>\n<p>L&#8217;exploitation de la faille permettrait \u00e0 un attaquant distant non authentifi\u00e9 d&#8217;ex\u00e9cuter du code sur la machine vuln\u00e9rable avec les privil\u00e8ges du service RPC, Akamai <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security\/rpc-runtime-patch-tuesday-take-two\" target=\"_blank\">mentionn\u00e9<\/a>.<\/p>\n<p>La mise \u00e0 jour Patch Tuesday est \u00e9galement remarquable pour la r\u00e9solution de deux \u00e9l\u00e9vations de privil\u00e8ges (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-29104\" target=\"_blank\">CVE-2022-29104<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-29132\" target=\"_blank\">CVE-2022-29132<\/a>) et deux divulgations d&#8217;informations (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-29114\" target=\"_blank\">CVE-2022-29114<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-29140\" target=\"_blank\">CVE-2022-29140<\/a>) vuln\u00e9rabilit\u00e9s du composant Print Spooler, qui constitue depuis longtemps une cible attrayante pour les attaquants. <\/p>\n<h3>Correctifs logiciels d&#8217;autres fournisseurs<\/h3>\n<p>Outre Microsoft, des mises \u00e0 jour de s\u00e9curit\u00e9 ont \u00e9galement \u00e9t\u00e9 publi\u00e9es par d&#8217;autres fournisseurs depuis le d\u00e9but du mois pour corriger plusieurs vuln\u00e9rabilit\u00e9s, notamment \u2014<\/p>\n<p><\/p>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/microsoft-releases-fix-for-new-zero-day.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft a d\u00e9ploy\u00e9 mardi des correctifs pour autant que 74 failles de s\u00e9curit\u00e9dont un pour un bogue zero-day qui est activement exploit\u00e9 dans la nature. Sur les 74 probl\u00e8mes, sept sont class\u00e9s critiques, 66 sont class\u00e9s importants et un est class\u00e9 faible en gravit\u00e9. Deux des failles sont r\u00e9pertori\u00e9es comme publiquement connues au moment de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[84,4168,32471,4158,4165,4161,3995,4157,4159,4171,4170,65,4167,1747,11796,8362,5115,4160,680,4163,4162,185,2212,4172,4169,4166,4164,7318],"class_list":["post-139335","post","type-post","status-publish","format-standard","hentry","category-technologie","tag-avec","tag-comment-pirater","tag-correctif","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mai","tag-mardi","tag-microsoft","tag-mises","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-publie","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-zero"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/139335","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=139335"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/139335\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=139335"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=139335"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=139335"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}