{"id":1618749,"date":"2025-04-09T20:51:56","date_gmt":"2025-04-09T22:51:56","guid":{"rendered":"https:\/\/teknomers.com\/fr\/microsoft-patches-126-defauts-y-compris-la-vulnerabilite-de-windows-clfs-activement-exploitee\/"},"modified":"2025-04-09T20:52:01","modified_gmt":"2025-04-09T22:52:01","slug":"microsoft-patches-126-defauts-y-compris-la-vulnerabilite-de-windows-clfs-activement-exploitee","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/microsoft-patches-126-defauts-y-compris-la-vulnerabilite-de-windows-clfs-activement-exploitee\/","title":{"rendered":"Microsoft Patches 126 d\u00e9fauts, y compris la vuln\u00e9rabilit\u00e9 de Windows CLFS activement exploit\u00e9e"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 avril 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 \/ vuln\u00e9rabilit\u00e9 des points finaux<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/Microsoft-Patches-126-defauts-y-compris-la-vulnerabilite-de-Windows.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Microsoft a publi\u00e9 des correctifs de s\u00e9curit\u00e9 pour aborder un ensemble massif de <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2025-apr\" target=\"_blank\">126 d\u00e9fauts<\/a> affectant ses produits logiciels, y compris une vuln\u00e9rabilit\u00e9 qui, selon lui, a \u00e9t\u00e9 activement exploit\u00e9e dans la nature.<\/p>\n<p>Sur les 126 vuln\u00e9rabilit\u00e9s, 11 sont \u00e9valu\u00e9es, 112 sont not\u00e9es importantes et deux sont faibles en gravit\u00e9. Quarante-neuf de ces vuln\u00e9rabilit\u00e9s sont class\u00e9es comme une escalade de privil\u00e8ges, 34 comme ex\u00e9cution de code distant, 16 comme divulgation d&#8217;informations et 14 comme bogues de d\u00e9ni de service (DOS).<\/p>\n<p>Les mises \u00e0 jour sont en dehors du <a rel=\"noopener nofollow\" href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">22 d\u00e9fauts<\/a> La soci\u00e9t\u00e9 a r\u00e9par\u00e9 dans son navigateur Edge bas\u00e9 sur le chrome depuis la sortie de la mise \u00e0 jour du patch du mois dernier.<\/p>\n<p>La vuln\u00e9rabilit\u00e9 qui a \u00e9t\u00e9 signal\u00e9e comme sous attaque active est une faille d&#8217;\u00e9l\u00e9vation du privil\u00e8ge (EOP) impactant le pilote de syst\u00e8me de fichiers journal (CLFS) de Windows (CLFS) (<a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-29824\" target=\"_blank\">CVE-2025-29824<\/a>Score CVSS: 7.8) qui d\u00e9coule d&#8217;un sc\u00e9nario d&#8217;usage apr\u00e8s libre, permettant \u00e0 un attaquant autoris\u00e9 d&#8217;\u00e9lever les privil\u00e8ges localement.<\/p>\n<p>CVE-2025-29824 est la sixi\u00e8me vuln\u00e9rabilit\u00e9 EOP \u00e0 d\u00e9couvrir dans le m\u00eame composant qui a \u00e9t\u00e9 exploit\u00e9 dans la nature depuis 2022, les autres \u00e9tant CVE-20222-23376, CVE-2022-37969, CVE-2023-23376, CVE-20232 7.8).<\/p>\n<p>&#8220;Du point de vue d&#8217;un attaquant, l&#8217;activit\u00e9 post-compromis n\u00e9cessite d&#8217;obtenir des privil\u00e8ges requis pour mener une activit\u00e9 de suivi sur un syst\u00e8me compromis, tel que le mouvement lat\u00e9ral&#8221;, a d\u00e9clar\u00e9 Satnam Narang, ing\u00e9nieur principal de recherche du personnel chez Tenable.<\/p>\n<p>&#8220;Par cons\u00e9quent, l&#8217;\u00e9l\u00e9vation des bogues de privil\u00e8ges est g\u00e9n\u00e9ralement populaire dans les attaques cibl\u00e9es. Cependant, l&#8217;\u00e9l\u00e9vation des d\u00e9fauts de privil\u00e8ges dans les CLF est devenue particuli\u00e8rement populaire parmi les op\u00e9rateurs de ransomwares au fil des ans.&#8221;<\/p>\n<p>Mike Walters, pr\u00e9sident et co-fondateur de Action1, <a rel=\"noopener nofollow\" href=\"https:\/\/www.action1.com\/patch-tuesday\/patch-tuesday-april-2025\/\" target=\"_blank\">dit<\/a> La vuln\u00e9rabilit\u00e9 permet l&#8217;escalade du privil\u00e8ge au niveau du syst\u00e8me, donnant ainsi \u00e0 un attaquant la possibilit\u00e9 d&#8217;installer des logiciels malveillants, de modifier les param\u00e8tres du syst\u00e8me, de salir les fonctionnalit\u00e9s de s\u00e9curit\u00e9, d&#8217;acc\u00e8s aux donn\u00e9es sensibles et de maintenir un acc\u00e8s persistant.<\/p>\n<p>&#8220;Ce qui rend cette vuln\u00e9rabilit\u00e9 particuli\u00e8rement pr\u00e9occupante, c&#8217;est que Microsoft a confirm\u00e9 l&#8217;exploitation active dans la nature, mais pour le moment, aucun correctif n&#8217;a \u00e9t\u00e9 lib\u00e9r\u00e9 pour les syst\u00e8mes Windows 10 32 bits ou 64 bits&#8221;, a d\u00e9clar\u00e9 Ben McCarthy, ing\u00e9nieur en cybers\u00e9curit\u00e9 en cours d&#8217;immersif. &#8220;L&#8217;absence de patch laisse un \u00e9cart critique de d\u00e9fense pour une large partie de l&#8217;\u00e9cosyst\u00e8me Windows.&#8221;<\/p>\n<p>&#8220;Dans certaines conditions de manipulation de la m\u00e9moire, un usage apr\u00e8s-libre peut \u00eatre d\u00e9clench\u00e9, qu&#8217;un attaquant peut exploiter pour ex\u00e9cuter le code au niveau de privil\u00e8ge le plus \u00e9lev\u00e9 dans Windows. Plus important, l&#8217;attaquant n&#8217;a pas besoin de privil\u00e8ges administratifs pour exploiter la vuln\u00e9rabilit\u00e9 &#8211; seul l&#8217;acc\u00e8s local est requis.&#8221;<\/p>\n<p>L&#8217;exploitation active de la faille, par Microsoft, a \u00e9t\u00e9 li\u00e9e \u00e0 des attaques de ransomwares contre un petit nombre de cibles. Le d\u00e9veloppement a incit\u00e9 l&#8217;agence am\u00e9ricaine de s\u00e9curit\u00e9 de cybers\u00e9curit\u00e9 et d&#8217;infrastructure (CISA) <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/04\/08\/cisa-adds-two-known-exploited-vulnerabilities-catalog\" target=\"_blank\">ajouter<\/a> aux vuln\u00e9rabilit\u00e9s connues exploit\u00e9es (<a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">Kev<\/a>) Catalogue, obligeant les agences f\u00e9d\u00e9rales \u00e0 appliquer le correctif d&#8217;ici le 29 avril 2025.<\/p>\n<p>Certaines des autres vuln\u00e9rabilit\u00e9s notables corrig\u00e9es par Redmond ce mois-ci comprennent une faille de contournement de fonction de s\u00e9curit\u00e9 (SFB) affectant Windows Kerberos (<a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-29809\" target=\"_blank\">CVE-2025-29809<\/a>), ainsi que les d\u00e9fauts d&#8217;ex\u00e9cution de code \u00e0 distance dans les services de bureau \u00e0 distance Windows (<a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2025-27480\" target=\"_blank\">CVE-2025-27480<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-27482\" target=\"_blank\">CVE-2025-27482<\/a>) et le protocole d&#8217;acc\u00e8s au r\u00e9pertoire l\u00e9ger de Windows (<a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-26663\" target=\"_blank\">CVE-2025-26663<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-26670\" target=\"_blank\">CVE-2025-26670<\/a>)<\/p>\n<p>Il convient \u00e9galement de noter plusieurs d\u00e9fauts d&#8217;ex\u00e9cution de code \u00e0 distance critiques dans Microsoft Office et Excel (<a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-29791\" target=\"_blank\">CVE-2025-29791<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-27749\" target=\"_blank\">CVE-2025-27749<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2025-27748\" target=\"_blank\">CVE-2025-27748<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-27745\" target=\"_blank\">CVE-2025-27745<\/a>et <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-27752\" target=\"_blank\">CVE-2025-27752<\/a>) qui pourrait \u00eatre exploit\u00e9 par un mauvais acteur \u00e0 l&#8217;aide d&#8217;un document Excel sp\u00e9cialement con\u00e7u, entra\u00eenant un contr\u00f4le complet du syst\u00e8me.<\/p>\n<p>Le plafonnement de la liste des d\u00e9fauts critiques est deux vuln\u00e9rabilit\u00e9s d&#8217;ex\u00e9cution de code distantes ayant un impact sur Windows TCP \/ IP (<a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2025-26686\" target=\"_blank\">CVE-2025-26686<\/a>) et Windows Hyper-V (<a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/advisory\/CVE-2025-27491\" target=\"_blank\">CVE-2025-27491<\/a>) Cela pourrait permettre \u00e0 un attaquant d&#8217;ex\u00e9cuter du code sur un r\u00e9seau dans certaines conditions.<\/p>\n<p>Il convient de noter que plusieurs des vuln\u00e9rabilit\u00e9s n&#8217;ont pas encore re\u00e7u de correctifs pour Windows 10. Microsoft a d\u00e9clar\u00e9 que les mises \u00e0 jour seraient &#8220;publi\u00e9es d\u00e8s que possible, et lorsqu&#8217;elles seront disponibles, les clients seront inform\u00e9s par une r\u00e9vision de cette information CVE&#8221;.<\/p>\n<h3>Patchs logiciels d&#8217;autres fournisseurs<\/h3>\n<p>En plus de Microsoft, des mises \u00e0 jour de s\u00e9curit\u00e9 ont \u00e9galement \u00e9t\u00e9 publi\u00e9es par d&#8217;autres fournisseurs au cours des derni\u00e8res semaines pour rectifier plusieurs vuln\u00e9rabilit\u00e9s, notamment &#8211;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/microsoft-patches-126-flaws-including.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 avril 2025\ue804Ravie LakshmananS\u00e9curit\u00e9 \/ vuln\u00e9rabilit\u00e9 des points finaux Microsoft a publi\u00e9 des correctifs de s\u00e9curit\u00e9 pour aborder un ensemble massif de 126 d\u00e9fauts affectant ses produits logiciels, y compris une vuln\u00e9rabilit\u00e9 qui, selon lui, a \u00e9t\u00e9 activement exploit\u00e9e dans la nature. Sur les 126 vuln\u00e9rabilit\u00e9s, 11 sont \u00e9valu\u00e9es, 112 sont not\u00e9es importantes et deux [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1618750,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4807,274266,274265,267515,4168,1672,79002,274264,4161,274263,6124,37939,36372,274267,8362,4160,49875,238617,246491,4172,79016,4166,3667,4164,45020],"class_list":["post-1618749","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-activement","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-clfs","tag-comment-pirater","tag-compris","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-defauts","tag-exploitee","tag-malware-ransomware","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-patches","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-the-hacker-news","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1618749","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1618749"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1618749\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1618750"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1618749"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1618749"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1618749"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}