{"id":24279,"date":"2022-03-09T04:39:48","date_gmt":"2022-03-09T06:39:48","guid":{"rendered":"https:\/\/teknomers.com\/fr\/correctifs-de-securite-critiques-publies-par-microsoft-adobe-et-dautres-grands-editeurs-de-logiciels\/"},"modified":"2022-03-09T04:40:01","modified_gmt":"2022-03-09T06:40:01","slug":"correctifs-de-securite-critiques-publies-par-microsoft-adobe-et-dautres-grands-editeurs-de-logiciels","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/correctifs-de-securite-critiques-publies-par-microsoft-adobe-et-dautres-grands-editeurs-de-logiciels\/","title":{"rendered":"Correctifs de s\u00e9curit\u00e9 critiques publi\u00e9s par Microsoft, Adobe et d&#8217;autres grands \u00e9diteurs de logiciels"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2022-Mar\" target=\"_blank\">Mise \u00e0 jour du Patch Tuesday<\/a> pour le mois de mars a \u00e9t\u00e9 officiellement disponible avec 71 correctifs couvrant ses produits logiciels tels que Windows, Office, Exchange et Defender, entre autres.<\/p>\n<p>Sur les 71 correctifs au total, trois sont class\u00e9s critiques et 68 sont class\u00e9s importants en termes de gravit\u00e9.  Bien qu&#8217;aucune des vuln\u00e9rabilit\u00e9s ne soit r\u00e9pertori\u00e9e comme activement exploit\u00e9e, trois d&#8217;entre elles sont publiquement connues au moment de leur publication.<\/p>\n<p>Il convient de souligner que Microsoft s\u00e9par\u00e9ment <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">corrig\u00e9 21 d\u00e9fauts<\/a> dans le navigateur Microsoft Edge bas\u00e9 sur Chromium plus t\u00f4t ce mois-ci.<\/p>\n<p>Les trois vuln\u00e9rabilit\u00e9s critiques corrig\u00e9es ce mois-ci sont des failles d&#8217;ex\u00e9cution de code \u00e0 distance affectant les extensions vid\u00e9o HEVC (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-22006\" target=\"_blank\">CVE-2022-22006<\/a>), Microsoft Exchange Server (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-23277\" target=\"_blank\">CVE-2022-23277<\/a>) et les extensions vid\u00e9o VP9 (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-24501\" target=\"_blank\">CVE-2022-24501<\/a>).<\/p>\n<p>La vuln\u00e9rabilit\u00e9 de Microsoft Exchange Server, qui a \u00e9t\u00e9 signal\u00e9e par le chercheur Markus Wulftange, est \u00e9galement remarquable par le fait qu&#8217;elle n\u00e9cessite que l&#8217;attaquant soit authentifi\u00e9 pour pouvoir exploiter le serveur.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Alertes-CISA-sur-les-failles-activement-exploitees-dans-la-plate-forme.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;L&#8217;attaquant de cette vuln\u00e9rabilit\u00e9 pourrait cibler les comptes du serveur lors d&#8217;une ex\u00e9cution de code arbitraire ou \u00e0 distance&#8221;, a d\u00e9clar\u00e9 le fabricant de Windows.  &#8220;En tant qu&#8217;utilisateur authentifi\u00e9, l&#8217;attaquant pourrait tenter de d\u00e9clencher un code malveillant dans le contexte du compte du serveur via un appel r\u00e9seau.&#8221;<\/p>\n<p>&#8220;La vuln\u00e9rabilit\u00e9 critique CVE-2022-23277 devrait \u00e9galement \u00eatre une pr\u00e9occupation&#8221;, a d\u00e9clar\u00e9 Kevin Breen, directeur de la recherche sur les cybermenaces chez Immersive Labs.  &#8220;Bien qu&#8217;elle n\u00e9cessite une authentification, cette vuln\u00e9rabilit\u00e9 affectant les serveurs Exchange sur site pourrait potentiellement \u00eatre utilis\u00e9e lors d&#8217;un d\u00e9placement lat\u00e9ral dans une partie de l&#8217;environnement qui pr\u00e9sente l&#8217;opportunit\u00e9 d&#8217;une compromission des e-mails professionnels ou d&#8217;un vol de donn\u00e9es par e-mail.&#8221;<\/p>\n<p>Les trois bogues du jour z\u00e9ro corrig\u00e9s par Microsoft sont les suivants &#8211;<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-24512\" target=\"_blank\">CVE-2022-24512<\/a> (Score CVSS\u00a0: 6,3) &#8211; Vuln\u00e9rabilit\u00e9 d&#8217;ex\u00e9cution de code \u00e0 distance dans .NET et Visual Studio<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-21990\" target=\"_blank\">CVE-2022-21990<\/a> (Score CVSS\u00a0: 8,8) &#8211; Vuln\u00e9rabilit\u00e9 d&#8217;ex\u00e9cution de code \u00e0 distance du client Bureau \u00e0 distance<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-24459\" target=\"_blank\">CVE-2022-24459<\/a> (Score CVSS\u00a0: 7,8) &#8211; Vuln\u00e9rabilit\u00e9 d&#8217;\u00e9l\u00e9vation des privil\u00e8ges du service de t\u00e9l\u00e9copie et de num\u00e9risation Windows<\/li>\n<\/ul>\n<p>Microsoft a \u00e9galement qualifi\u00e9 CVE-2022-21990 d&#8217;\u00ab\u00a0exploitation plus probable\u00a0\u00bb en raison de la disponibilit\u00e9 publique d&#8217;un exploit de preuve de concept (PoC), ce qui rend crucial que les mises \u00e0 jour soient appliqu\u00e9es d\u00e8s que possible pour \u00e9viter les attaques potentielles.<\/p>\n<p>D&#8217;autres d\u00e9fauts importants sont un certain nombre de d\u00e9fauts d&#8217;ex\u00e9cution de code \u00e0 distance dans Windows SMBv3 Client\/Server, Microsoft Office et Paint 3D, ainsi que des d\u00e9fauts d&#8217;escalade de privil\u00e8ges dans Xbox Live Auth Manager, Microsoft Defender pour IoT et Azure Site Recovery.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646326908_645_Correctifs-critiques-publies-pour-la-gamme-Cisco-Expressway-les-produits.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Au total, les correctifs corrigent 29 vuln\u00e9rabilit\u00e9s d&#8217;ex\u00e9cution de code \u00e0 distance, 25 vuln\u00e9rabilit\u00e9s d&#8217;\u00e9l\u00e9vation des privil\u00e8ges, six vuln\u00e9rabilit\u00e9s de divulgation d&#8217;informations, quatre vuln\u00e9rabilit\u00e9s de d\u00e9ni de service, trois vuln\u00e9rabilit\u00e9s de contournement des fonctionnalit\u00e9s de s\u00e9curit\u00e9, trois vuln\u00e9rabilit\u00e9s d&#8217;usurpation d&#8217;identit\u00e9 et une vuln\u00e9rabilit\u00e9 de falsification.<\/p>\n<h3>Correctifs logiciels d&#8217;autres fournisseurs<\/h3>\n<p>En plus de Microsoft, des mises \u00e0 jour de s\u00e9curit\u00e9 ont \u00e9galement \u00e9t\u00e9 publi\u00e9es par d&#8217;autres fournisseurs pour corriger plusieurs vuln\u00e9rabilit\u00e9s, \u00e0 savoir \u2014<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/critical-security-patches-issued-by.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft Mise \u00e0 jour du Patch Tuesday pour le mois de mars a \u00e9t\u00e9 officiellement disponible avec 71 correctifs couvrant ses produits logiciels tels que Windows, Office, Exchange et Defender, entre autres. Sur les 71 correctifs au total, trois sont class\u00e9s critiques et 68 sont class\u00e9s importants en termes de gravit\u00e9. Bien qu&#8217;aucune des vuln\u00e9rabilit\u00e9s [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":24280,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[21965,4168,15954,5729,4158,4165,4161,4114,2483,2574,4157,4159,4171,4170,4167,4589,8362,4160,4163,4162,164,15955,1835,4172,4169,4166,4164],"class_list":["post-24279","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-adobe","tag-comment-pirater","tag-correctifs","tag-critiques","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dautres","tag-editeurs","tag-grands","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-publies","tag-securite","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/24279","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=24279"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/24279\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/24280"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=24279"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=24279"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=24279"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}