{"id":726930,"date":"2023-05-10T05:29:27","date_gmt":"2023-05-10T07:29:27","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-correctif-de-mai-de-microsoft-mardi-corrige-38-defauts-y-compris-le-bogue-actif-du-jour-zero\/"},"modified":"2023-05-10T05:29:30","modified_gmt":"2023-05-10T07:29:30","slug":"le-correctif-de-mai-de-microsoft-mardi-corrige-38-defauts-y-compris-le-bogue-actif-du-jour-zero","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-correctif-de-mai-de-microsoft-mardi-corrige-38-defauts-y-compris-le-bogue-actif-du-jour-zero\/","title":{"rendered":"Le correctif de mai de Microsoft mardi corrige 38 d\u00e9fauts, y compris le bogue actif du jour z\u00e9ro"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 mai 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Zero-Day \/ Vuln\u00e9rabilit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Microsoft a d\u00e9ploy\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2023-May\" target=\"_blank\">Mises \u00e0 jour du mardi des correctifs<\/a> pour mai 2023 pour corriger 38 failles de s\u00e9curit\u00e9, dont un bogue zero-day qui, selon lui, est activement exploit\u00e9 dans la nature.<\/p>\n<p>Initiative Zero Day (ZDI) de Trend Micro <a rel=\"nofollow noopener\" href=\"https:\/\/www.zerodayinitiative.com\/blog\/2023\/5\/8\/the-may-2023-security-update-review\" target=\"_blank\">a dit<\/a> le volume est le plus bas depuis ao\u00fbt 2021, m\u00eame s&#8217;il a soulign\u00e9 que &#8220;ce nombre devrait augmenter dans les mois \u00e0 venir&#8221;.<\/p>\n<p>Sur les 38 vuln\u00e9rabilit\u00e9s, six sont class\u00e9es critiques et 32 \u200b\u200bsont class\u00e9es importantes en termes de gravit\u00e9.  Huit des failles ont \u00e9t\u00e9 \u00e9tiquet\u00e9es avec l&#8217;\u00e9valuation &#8220;Exploitation More Likely&#8221; par Microsoft.<\/p>\n<p>C&#8217;est \u00e0 part <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/deployedge\/microsoft-edge-relnote-stable-channel\" target=\"_blank\">18 d\u00e9fauts<\/a> \u2013 dont 11 bugs depuis d\u00e9but mai \u2013 le fabricant Windows a r\u00e9solu dans son navigateur Edge bas\u00e9 sur Chromium suite \u00e0 la publication des mises \u00e0 jour d&#8217;avril Patch Tuesday.<\/p>\n<p>En t\u00eate de liste est <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-29336\" target=\"_blank\">CVE-2023-29336<\/a> (score CVSS\u00a0: 7,8), une faille d&#8217;\u00e9l\u00e9vation de privil\u00e8ges dans Win32k qui a fait l&#8217;objet d&#8217;une exploitation active.  On ne sait pas imm\u00e9diatement \u00e0 quel point les attaques sont r\u00e9pandues.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tr60percentstatic-inside-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/05\/1682937111_165_Un-acteur-vietnamien-de-la-menace-infecte-500-000-appareils.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Un attaquant qui parviendrait \u00e0 exploiter cette vuln\u00e9rabilit\u00e9 pourrait obtenir des privil\u00e8ges SYSTEM&#8221;, a d\u00e9clar\u00e9 Microsoft, remerciant les chercheurs d&#8217;Avast Jan Vojt\u011b\u0161ek, Mil\u00e1nek et Luigino Camastra d&#8217;avoir signal\u00e9 la faille.<\/p>\n<p>Le d\u00e9veloppement a incit\u00e9 la Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis \u00e0 ajouter la faille \u00e0 ses vuln\u00e9rabilit\u00e9s exploit\u00e9es connues (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) catalogue, exhortant les organisations \u00e0 appliquer les correctifs des fournisseurs d&#8217;ici le 30 mai 2023.<\/p>\n<p>Il convient \u00e9galement de noter deux failles publiquement connues, dont l&#8217;une est une faille critique d&#8217;ex\u00e9cution de code \u00e0 distance affectant Windows OLE (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-29325\" target=\"_blank\">CVE-2023-29325<\/a>score CVSS\u00a0: 8,1) qui pourrait \u00eatre militaris\u00e9 par un acteur en envoyant un e-mail sp\u00e9cialement con\u00e7u \u00e0 la victime.<\/p>\n<p>Microsoft, en guise d&#8217;att\u00e9nuation, recommande aux utilisateurs de lire les messages \u00e9lectroniques au format texte brut pour se prot\u00e9ger contre cette vuln\u00e9rabilit\u00e9.<\/p>\n<p>La deuxi\u00e8me vuln\u00e9rabilit\u00e9 publiquement connue est <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-24932\" target=\"_blank\">CVE-2023-24932<\/a> (score CVSS : 6,7), un contournement de la fonction de s\u00e9curit\u00e9 Secure Boot qui est arm\u00e9 par le bootkit BlackLotus UEFI pour exploiter <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-21894\" target=\"_blank\">CVE-2022-21894<\/a> (alias Baton Drop), qui a \u00e9t\u00e9 r\u00e9solu en janvier 2022.<\/p>\n<p>&#8220;Cette vuln\u00e9rabilit\u00e9 permet \u00e0 un attaquant d&#8217;ex\u00e9cuter du code auto-sign\u00e9 sur l&#8217;interface de micrologiciel extensible unifi\u00e9e (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/UEFI\" target=\"_blank\">UEFI<\/a>) alors que Secure Boot est activ\u00e9,&#8221; Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/blog\/2023\/05\/guidance-related-to-secure-boot-manager-changes-associated-with-cve-2023-24932\/\" target=\"_blank\">a dit<\/a> dans un guide s\u00e9par\u00e9.<\/p>\n<p>&#8220;Ceci est utilis\u00e9 par les acteurs de la menace principalement comme un m\u00e9canisme de persistance et d&#8217;\u00e9vasion de la d\u00e9fense. L&#8217;exploitation r\u00e9ussie repose sur l&#8217;attaquant ayant un acc\u00e8s physique ou des privil\u00e8ges d&#8217;administrateur local sur l&#8217;appareil cibl\u00e9.&#8221;<\/p>\n<p>Il convient de noter que le correctif fourni par Microsoft est d\u00e9sactiv\u00e9 par d\u00e9faut et oblige les clients \u00e0 appliquer manuellement les r\u00e9vocations, mais pas avant de mettre \u00e0 jour tous les supports de d\u00e9marrage.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Apprenez \u00e0 arr\u00eater les ransomwares avec une protection en temps r\u00e9el<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Rejoignez notre webinaire et d\u00e9couvrez comment arr\u00eater les attaques de ransomwares dans leur \u00e9lan gr\u00e2ce \u00e0 la MFA en temps r\u00e9el et \u00e0 la protection des comptes de service.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>&#8220;Une fois que l&#8217;att\u00e9nuation de ce probl\u00e8me est activ\u00e9e sur un appareil, ce qui signifie que les r\u00e9vocations ont \u00e9t\u00e9 appliqu\u00e9es, elle ne peut pas \u00eatre annul\u00e9e si vous continuez \u00e0 utiliser Secure Boot sur cet appareil&#8221;, Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/support.microsoft.com\/en-us\/topic\/kb5025885-how-to-manage-the-windows-boot-manager-revocations-for-secure-boot-changes-associated-with-cve-2023-24932-41a975df-beb2-40c1-99a3-b3ff139f832d\" target=\"_blank\">mis en garde<\/a>.  &#8220;M\u00eame le reformatage du disque ne supprimera pas les r\u00e9vocations si elles ont d\u00e9j\u00e0 \u00e9t\u00e9 appliqu\u00e9es.&#8221;<\/p>\n<p>Le g\u00e9ant de la technologie a d\u00e9clar\u00e9 qu&#8217;il adoptait une approche progressive pour bloquer compl\u00e8tement le vecteur d&#8217;attaque afin d&#8217;\u00e9viter les risques de perturbation involontaires, un exercice qui devrait s&#8217;\u00e9tendre jusqu&#8217;au premier trimestre 2024.<\/p>\n<p>&#8220;Les sch\u00e9mas de d\u00e9marrage s\u00e9curis\u00e9 bas\u00e9s sur UEFI modernes sont extr\u00eamement compliqu\u00e9s \u00e0 configurer correctement et\/ou \u00e0 r\u00e9duire leurs surfaces d&#8217;attaque de mani\u00e8re significative&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 du micrologiciel Binarly. <a rel=\"nofollow noopener\" href=\"https:\/\/binarly.io\/posts\/The_Untold_Story_of_the_BlackLotus_UEFI_Bootkit\/index.html\" target=\"_blank\">indiqu\u00e9<\/a> plus t\u00f4t ce mois de mars.  &#8220;Cela \u00e9tant dit, les attaques de bootloader ne sont pas susceptibles de dispara\u00eetre de sit\u00f4t.&#8221;<\/p>\n<h3>Correctifs logiciels d&#8217;autres fournisseurs<\/h3>\n<p>En plus de Microsoft, des mises \u00e0 jour de s\u00e9curit\u00e9 ont \u00e9galement \u00e9t\u00e9 publi\u00e9es par d&#8217;autres fournisseurs au cours des derni\u00e8res semaines pour corriger plusieurs vuln\u00e9rabilit\u00e9s, notamment \u2014<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/microsofts-may-patch-tuesday-fixes-38.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 mai 2023\ue804Ravie LakshmananZero-Day \/ Vuln\u00e9rabilit\u00e9 Microsoft a d\u00e9ploy\u00e9 Mises \u00e0 jour du mardi des correctifs pour mai 2023 pour corriger 38 failles de s\u00e9curit\u00e9, dont un bogue zero-day qui, selon lui, est activement exploit\u00e9 dans la nature. Initiative Zero Day (ZDI) de Trend Micro a dit le volume est le plus bas depuis ao\u00fbt [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":726931,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[26242,6813,4168,1672,32471,6815,4158,4165,4161,37939,3995,4157,4159,4171,4170,4167,1747,11796,8362,4160,4163,4162,4172,4169,4166,4164,7318],"class_list":["post-726930","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actif","tag-bogue","tag-comment-pirater","tag-compris","tag-correctif","tag-corrige","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-defauts","tag-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mai","tag-mardi","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-zero"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/726930","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=726930"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/726930\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/726931"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=726930"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=726930"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=726930"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}