{"id":1536385,"date":"2025-02-12T19:54:43","date_gmt":"2025-02-12T21:54:43","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-patch-de-microsoft-mardi-corrige-63-defauts-dont-deux-sous-exploitation-active\/"},"modified":"2025-02-12T19:54:48","modified_gmt":"2025-02-12T21:54:48","slug":"le-patch-de-microsoft-mardi-corrige-63-defauts-dont-deux-sous-exploitation-active","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-patch-de-microsoft-mardi-corrige-63-defauts-dont-deux-sous-exploitation-active\/","title":{"rendered":"Le patch de Microsoft mardi corrige 63 d\u00e9fauts, dont deux sous exploitation active"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 f\u00e9vrier 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Patch mardi \/ vuln\u00e9rabilit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Le-patch-de-Microsoft-mardi-corrige-63-defauts-dont-deux.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Microsoft a publi\u00e9 mardi des correctifs pour <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2025-Feb\" target=\"_blank\">63 d\u00e9fauts de s\u00e9curit\u00e9<\/a> Impactant sur ses produits logiciels, y compris deux vuln\u00e9rabilit\u00e9s qui, selon lui, ont subi une exploitation active dans la nature.<\/p>\n<p>Sur les 63 vuln\u00e9rabilit\u00e9s, trois sont \u00e9valu\u00e9s, 57 sont not\u00e9s importants, un est not\u00e9 mod\u00e9r\u00e9 et deux sont faibles en gravit\u00e9. Ceci est en dehors du <a rel=\"noopener nofollow\" href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">23 d\u00e9fauts<\/a> Microsoft s&#8217;est adress\u00e9 dans son navigateur Edge bas\u00e9 sur le chrome depuis la sortie de la mise \u00e0 jour du Patch Mardi du mois dernier.<\/p>\n<p>La mise \u00e0 jour est remarquable pour r\u00e9parer deux d\u00e9fauts activement exploit\u00e9s &#8211;<\/p>\n<ul>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-21391\" target=\"_blank\">CVE-2025-21391<\/a><\/strong>  (Score CVSS: 7.1) &#8211; \u00c9l\u00e9vation de stockage Windows de la vuln\u00e9rabilit\u00e9 des privil\u00e8ges <\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-21418\" target=\"_blank\">CVE-2025-21418<\/a><\/strong>  (Score CVSS: 7.8) &#8211; Windows Allary Function Driver pour Winsock Elevation of Privilege Vulnerabilit\u00e9<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Meta-confirme-lattaque-de-logiciels-spyware-zero-clique.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Un attaquant ne pourrait supprimer que des fichiers cibl\u00e9s sur un syst\u00e8me&#8221;, a d\u00e9clar\u00e9 Microsoft dans une alerte pour CVE-2025-21391. &#8220;Cette vuln\u00e9rabilit\u00e9 ne permet pas la divulgation d&#8217;informations confidentielles, mais pourrait permettre \u00e0 un attaquant de supprimer des donn\u00e9es qui pourraient inclure des donn\u00e9es qui entra\u00eenent le service indisponible.&#8221;<\/p>\n<p>Mike Walters, pr\u00e9sident et co-fondateur de Action1, <a rel=\"noopener nofollow\" href=\"https:\/\/www.action1.com\/patch-tuesday\/patch-tuesday-february-2025\/\" target=\"_blank\">not\u00e9<\/a> Que la vuln\u00e9rabilit\u00e9 pourrait \u00eatre encha\u00een\u00e9e avec d&#8217;autres d\u00e9fauts pour augmenter les privil\u00e8ges et effectuer des actions de suivi qui peuvent compliquer les efforts de r\u00e9cup\u00e9ration et permettre aux acteurs de menace de couvrir leurs traces en supprimant des artefacts m\u00e9dico-l\u00e9gaux cruciaux.<\/p>\n<p>Le CVE-2025-21418, en revanche, concerne un cas d&#8217;escalade de privil\u00e8ges dans AFD.SYS qui pourrait \u00eatre exploit\u00e9 pour r\u00e9aliser des privil\u00e8ges syst\u00e8me.<\/p>\n<p>Il convient de noter qu&#8217;un d\u00e9faut similaire dans le m\u00eame composant (CVE-2024-38193) a \u00e9t\u00e9 divulgu\u00e9 par Gen Digital en ao\u00fbt dernier comme \u00e9tant arm\u00e9 par le groupe de Lazare li\u00e9 \u00e0 la Cor\u00e9e du Nord. En f\u00e9vrier 2024, le g\u00e9ant de la technologie a \u00e9galement branch\u00e9 un d\u00e9faut d&#8217;escalade du privil\u00e8ge du noyau Windows (CVE-2024-21338) affectant le pilote Applocker (appid.sys) qui a \u00e9galement \u00e9t\u00e9 exploit\u00e9 par l&#8217;\u00e9quipe de piratage.<\/p>\n<p>Ces cha\u00eenes d&#8217;attaque se distinguent parce qu&#8217;elles vont au-del\u00e0 d&#8217;une attaque traditionnelle apporte votre propre conducteur vuln\u00e9rable (BYOVD) en profitant d&#8217;un d\u00e9faut de s\u00e9curit\u00e9 dans un pilote Windows natif, \u00e9vitant ainsi la n\u00e9cessit\u00e9 d&#8217;introduire d&#8217;autres pilotes dans des environnements cibles.<\/p>\n<p>On ne sait actuellement pas si l&#8217;abus du CVE-2025-21418 est \u00e9galement li\u00e9 au groupe Lazare. L&#8217;Agence am\u00e9ricaine de s\u00e9curit\u00e9 de cybers\u00e9curit\u00e9 et d&#8217;infrastructure (CISA) a <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/02\/11\/cisa-adds-four-known-exploited-vulnerabilities-catalog\" target=\"_blank\">ajout\u00e9<\/a> Les deux d\u00e9fauts de ses vuln\u00e9rabilit\u00e9s exploit\u00e9es connues (<a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">Kev<\/a>) Catalogue, obligeant les agences f\u00e9d\u00e9rales \u00e0 appliquer les correctifs d&#8217;ici le 4 mars 2025.<\/p>\n<p>Le plus grave des d\u00e9fauts abord\u00e9 par Microsoft dans la mise \u00e0 jour de ce mois-ci est <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-21198\" target=\"_blank\">CVE-2025-21198<\/a> (Score CVSS: 9.0), une vuln\u00e9rabilit\u00e9 d&#8217;ex\u00e9cution de code distant (RCE) dans le pack de calculs haute performance (HPC).<\/p>\n<p>&#8220;Un attaquant pourrait exploiter cette vuln\u00e9rabilit\u00e9 en envoyant une demande HTTPS sp\u00e9cialement con\u00e7ue au n\u0153ud de t\u00eate cibl\u00e9 ou au n\u0153ud de calcul Linux leur accordant la possibilit\u00e9 d&#8217;effectuer RCE sur d&#8217;autres clusters ou n\u0153uds connect\u00e9s au n\u0153ud de t\u00eate cibl\u00e9&#8221;, a d\u00e9clar\u00e9 Microsoft.<\/p>\n<p>Il convient \u00e9galement de mentionner une autre vuln\u00e9rabilit\u00e9 RCE (<a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-21376\" target=\"_blank\">CVE-2025-21376<\/a>Score CVSS: 8.1) Impactant Windows Lightweight Directory Access Protocol) (LDAP) qui permet \u00e0 un attaquant d&#8217;envoyer une demande sp\u00e9cialement con\u00e7ue et d&#8217;ex\u00e9cuter du code arbitraire. Cependant, l&#8217;exploitation r\u00e9ussie du d\u00e9faut oblige l&#8217;acteur \u00e0 la menace \u00e0 gagner une condition de course.<\/p>\n<p>&#8220;\u00c9tant donn\u00e9 que LDAP fait partie int\u00e9grante d&#8217;Active Directory, qui sous-tend l&#8217;authentification et le contr\u00f4le d&#8217;acc\u00e8s dans des environnements d&#8217;entreprise, un compromis pourrait conduire \u00e0 un mouvement lat\u00e9ral, \u00e0 une escalade de privil\u00e8ge et \u00e0 des violations de r\u00e9seau g\u00e9n\u00e9ralis\u00e9es&#8221;, a d\u00e9clar\u00e9 Ben McCarthy, ing\u00e9nieur en cybers\u00e9curit\u00e9 en plomb chez Immersive Labs.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v2-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/1738603713_19_PYPI-introduit-le-statut-darchives-pour-alerter-les-utilisateurs-sur.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Ailleurs, la mise \u00e0 jour r\u00e9sout \u00e9galement une vuln\u00e9rabilit\u00e9 de divulgation de hachage NTLMV2 (<a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-21377\" target=\"_blank\">CVE-2025-21377<\/a>Score CVSS: 6.5) qui, s&#8217;il est exploit\u00e9 avec succ\u00e8s, pourrait permettre \u00e0 un attaquant de s&#8217;authentifier en tant qu&#8217;utilisateur cibl\u00e9.<\/p>\n<h3>Patchs logiciels d&#8217;autres fournisseurs<\/h3>\n<p>En plus de Microsoft, des mises \u00e0 jour de s\u00e9curit\u00e9 ont \u00e9galement \u00e9t\u00e9 publi\u00e9es par d&#8217;autres fournisseurs au cours des deux derni\u00e8res semaines pour rectifier plusieurs vuln\u00e9rabilit\u00e9s, notamment &#8211;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/microsofts-patch-tuesday-fixes-63-flaws.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 f\u00e9vrier 2025\ue804Ravie LakshmananPatch mardi \/ vuln\u00e9rabilit\u00e9 Microsoft a publi\u00e9 mardi des correctifs pour 63 d\u00e9fauts de s\u00e9curit\u00e9 Impactant sur ses produits logiciels, y compris deux vuln\u00e9rabilit\u00e9s qui, selon lui, ont subi une exploitation active dans la nature. Sur les 63 vuln\u00e9rabilit\u00e9s, trois sont \u00e9valu\u00e9s, 57 sont not\u00e9s importants, un est not\u00e9 mod\u00e9r\u00e9 et deux [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1536386,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[9261,274266,274265,4168,6815,79002,274264,4161,274263,6124,37939,245,1947,7929,274267,11796,8362,4160,71440,238617,246491,4172,367,79016,4166,4164],"class_list":["post-1536385","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-active","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-comment-pirater","tag-corrige","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-defauts","tag-deux","tag-dont","tag-exploitation","tag-malware-ransomware","tag-mardi","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-patch","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-sous","tag-the-hacker-news","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1536385","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1536385"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1536385\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1536386"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1536385"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1536385"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1536385"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}