{"id":653464,"date":"2023-03-15T04:54:44","date_gmt":"2023-03-15T06:54:44","guid":{"rendered":"https:\/\/teknomers.com\/fr\/microsoft-deploie-des-correctifs-pour-80-nouvelles-failles-de-securite-deux-sous-attaque-active\/"},"modified":"2023-03-15T04:54:45","modified_gmt":"2023-03-15T06:54:45","slug":"microsoft-deploie-des-correctifs-pour-80-nouvelles-failles-de-securite-deux-sous-attaque-active","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/microsoft-deploie-des-correctifs-pour-80-nouvelles-failles-de-securite-deux-sous-attaque-active\/","title":{"rendered":"Microsoft d\u00e9ploie des correctifs pour 80 nouvelles failles de s\u00e9curit\u00e9 &#8211; deux sous attaque active"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Patch Tuesday \/ Mise \u00e0 jour logicielle<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La mise \u00e0 jour Patch Tuesday de Microsoft pour mars 2023 est en cours de d\u00e9ploiement avec des corrections pour un ensemble de <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2023-Mar\" target=\"_blank\">80 failles de s\u00e9curit\u00e9<\/a>dont deux font l&#8217;objet d&#8217;une exploitation active \u00e0 l&#8217;\u00e9tat sauvage.<\/p>\n<p>Huit des 80 bogues sont class\u00e9s critiques, 71 sont class\u00e9s importants et un est class\u00e9 mod\u00e9r\u00e9 en gravit\u00e9.  Les mises \u00e0 jour sont en <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnotes-security\" target=\"_blank\">plus de 29 d\u00e9fauts<\/a> le g\u00e9ant de la technologie a corrig\u00e9 son navigateur Edge bas\u00e9 sur Chromium ces derni\u00e8res semaines.<\/p>\n<p>Les deux vuln\u00e9rabilit\u00e9s qui ont fait l&#8217;objet d&#8217;une attaque active incluent une faille d&#8217;\u00e9l\u00e9vation des privil\u00e8ges de Microsoft Outlook (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-23397\" target=\"_blank\">CVE-2023-23397<\/a>score CVSS : 9,8) et un contournement de la fonction de s\u00e9curit\u00e9 Windows SmartScreen (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-24880\" target=\"_blank\">CVE-2023-24880<\/a>score CVSS : 5,1).<\/p>\n<p>CVE-2023-23397 est &#8220;d\u00e9clench\u00e9 lorsqu&#8217;un attaquant envoie un message avec une propri\u00e9t\u00e9 MAPI \u00e9tendue avec un chemin UNC vers un partage SMB (TCP 445) sur un serveur contr\u00f4l\u00e9 par un acteur malveillant&#8221;, Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/blog\/2023\/03\/microsoft-mitigates-outlook-elevation-of-privilege-vulnerability\/\" target=\"_blank\">a dit<\/a> dans un avis autonome.<\/p>\n<p>Un acteur malveillant pourrait exploiter cette faille en envoyant un e-mail sp\u00e9cialement con\u00e7u, en l&#8217;activant automatiquement lorsqu&#8217;il est r\u00e9cup\u00e9r\u00e9 et trait\u00e9 par le client Outlook pour Windows.  Par cons\u00e9quent, cela pourrait conduire \u00e0 une exploitation sans n\u00e9cessiter aucune interaction de l&#8217;utilisateur et avant m\u00eame que le message ne soit affich\u00e9 dans le volet de pr\u00e9visualisation.<\/p>\n<p>Microsoft a cr\u00e9dit\u00e9 l&#8217;\u00e9quipe d&#8217;intervention d&#8217;urgence informatique d&#8217;Ukraine (CERT-UA) pour avoir signal\u00e9 la faille, ajoutant qu&#8217;elle \u00e9tait au courant des &#8220;attaques cibl\u00e9es limit\u00e9es&#8221; mont\u00e9es par un acteur de menace bas\u00e9 en Russie contre le gouvernement, les transports, l&#8217;\u00e9nergie et les secteurs militaires en Europe.<\/p>\n<p>CVE-2023-24880, d&#8217;autre part, concerne une faille de contournement de s\u00e9curit\u00e9 qui pourrait \u00eatre exploit\u00e9e pour \u00e9chapper aux protections Mark-of-the-Web (MotW) lors de l&#8217;ouverture de fichiers non fiables t\u00e9l\u00e9charg\u00e9s depuis Internet.<\/p>\n<p>C&#8217;est aussi la cons\u00e9quence d&#8217;un correctif \u00e9troit publi\u00e9 par Microsoft pour r\u00e9soudre un autre bogue de contournement SmartScreen (CVE-2022-44698, score CVSS : 5,4) qui a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9 l&#8217;ann\u00e9e derni\u00e8re et qui a \u00e9t\u00e9 exploit\u00e9 par des acteurs financi\u00e8rement motiv\u00e9s pour livrer le ran\u00e7ongiciel Magniber.<\/p>\n<p>&#8220;Les fournisseurs publient souvent des correctifs \u00e9troits, cr\u00e9ant une opportunit\u00e9 pour les attaquants d&#8217;it\u00e9rer et de d\u00e9couvrir de nouvelles variantes&#8221;, a d\u00e9clar\u00e9 Benoit Sevens, chercheur au Google Threat Analysis Group (TAG). <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/magniber-ransomware-actors-used-a-variant-of-microsoft-smartscreen-bypass\/\" target=\"_blank\">a dit<\/a> dans un rapport.<\/p>\n<p>&#8220;\u00c9tant donn\u00e9 que la cause premi\u00e8re du contournement de s\u00e9curit\u00e9 SmartScreen n&#8217;a pas \u00e9t\u00e9 r\u00e9solue, les attaquants ont pu identifier rapidement une variante diff\u00e9rente du bogue d&#8217;origine.&#8221;<\/p>\n<p>TAG a d\u00e9clar\u00e9 avoir observ\u00e9 plus de 100 000 t\u00e9l\u00e9chargements de fichiers MSI malveillants sign\u00e9s avec une signature Authenticode mal form\u00e9e depuis janvier 2023, permettant ainsi \u00e0 l&#8217;adversaire de distribuer le ran\u00e7ongiciel Magniber sans d\u00e9clencher d&#8217;avertissement de s\u00e9curit\u00e9.  La majorit\u00e9 de ces t\u00e9l\u00e9chargements ont \u00e9t\u00e9 associ\u00e9s \u00e0 des utilisateurs en Europe.<\/p>\n<p>La divulgation intervient \u00e9galement alors que la Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/03\/14\/cisa-adds-three-known-exploited-vulnerabilities-catalog\" target=\"_blank\">ajout\u00e9e<\/a> les deux failles des Vuln\u00e9rabilit\u00e9s Exploit\u00e9es Connues (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) catalogue et <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/news\/cisa-establishes-ransomware-vulnerability-warning-pilot-program\" target=\"_blank\">annonc\u00e9<\/a> un nouveau <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/stopransomware\/Ransomware-Vulnerability-Warning-Pilot\" target=\"_blank\">programme pilote<\/a> qui vise \u00e0 avertir les entit\u00e9s d&#8217;infrastructure critiques des &#8220;vuln\u00e9rabilit\u00e9s g\u00e9n\u00e9ralement associ\u00e9es \u00e0 l&#8217;exploitation connue de ransomwares&#8221;.<\/p>\n<p>Microsoft a \u00e9galement r\u00e9solu un certain nombre de failles critiques d&#8217;ex\u00e9cution de code \u00e0 distance affectant la pile de protocole HTTP (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-23392\" target=\"_blank\">CVE-2023-23392<\/a>score CVSS : 9,8), Internet Control Message Protocol (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-23415\" target=\"_blank\">CVE-2023-23415<\/a>score CVSS\u00a0: 9,8) et ex\u00e9cution de l&#8217;appel de proc\u00e9dure \u00e0 distance (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-21708\" target=\"_blank\">CVE-2023-21708<\/a>score CVSS : 9,8).<\/p>\n<p>D&#8217;autres mentions notables incluent des correctifs pour quatre bogues d&#8217;escalade de privil\u00e8ges identifi\u00e9s dans le noyau Windows, 10 d\u00e9fauts d&#8217;ex\u00e9cution de code \u00e0 distance affectant Microsoft PostScript et le pilote d&#8217;imprimante de classe PCL6, et un <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/microsoft-edge\/webview2\/\" target=\"_blank\">WebView2<\/a> vuln\u00e9rabilit\u00e9 d&#8217;usurpation d&#8217;identit\u00e9 dans le navigateur Edge.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la fa\u00e7on de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>Ailleurs, Microsoft a \u00e9galement corrig\u00e9 deux failles de divulgation d&#8217;informations dans Microsoft OneDrive pour Android, une vuln\u00e9rabilit\u00e9 d&#8217;usurpation d&#8217;identit\u00e9 dans Office pour Android, un bogue de contournement de s\u00e9curit\u00e9 dans Microsoft OneDrive pour iOS et un probl\u00e8me d&#8217;\u00e9l\u00e9vation des privil\u00e8ges dans OneDrive pour macOS.<\/p>\n<p>La liste est compl\u00e9t\u00e9e par des correctifs pour deux vuln\u00e9rabilit\u00e9s tr\u00e8s graves dans le module de plateforme s\u00e9curis\u00e9e (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Trusted_Platform_Module\" target=\"_blank\">MTP<\/a>) Sp\u00e9cification de la biblioth\u00e8que de r\u00e9f\u00e9rence 2.0 (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-1017\" target=\"_blank\">CVE-2023-1017<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-1018\" target=\"_blank\">CVE-2023-1018<\/a>scores CVSS : 8,8) qui pourraient conduire \u00e0 la divulgation d&#8217;informations ou \u00e0 une \u00e9l\u00e9vation des privil\u00e8ges.<\/p>\n<h3>Correctifs logiciels d&#8217;autres fournisseurs<\/h3>\n<p>Outre Microsoft, des mises \u00e0 jour de s\u00e9curit\u00e9 ont \u00e9galement \u00e9t\u00e9 publi\u00e9es par d&#8217;autres fournisseurs depuis le d\u00e9but du mois pour corriger plusieurs vuln\u00e9rabilit\u00e9s, notamment &#8211;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/microsoft-rolls-out-patches-for-80-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 mars 2023\ue804Ravie LakshmananPatch Tuesday \/ Mise \u00e0 jour logicielle La mise \u00e0 jour Patch Tuesday de Microsoft pour mars 2023 est en cours de d\u00e9ploiement avec des corrections pour un ensemble de 80 failles de s\u00e9curit\u00e9dont deux font l&#8217;objet d&#8217;une exploitation active \u00e0 l&#8217;\u00e9tat sauvage. Huit des 80 bogues sont class\u00e9s critiques, 71 sont [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":653465,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[9261,1933,4168,15954,4158,4165,4161,7050,133,245,4806,4157,4159,4171,4170,4167,8362,4160,120,4163,4162,185,1835,4172,4169,367,4166,4164],"class_list":["post-653464","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-active","tag-attaque","tag-comment-pirater","tag-correctifs","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-deploie","tag-des","tag-deux","tag-failles","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-securite","tag-securite-informatique","tag-securite-internet","tag-sous","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/653464","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=653464"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/653464\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/653465"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=653464"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=653464"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=653464"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}