- Shakerz
- Posts
- đš Urgent ă°ïž Microsoft corrige 3 vulneÌrabiliteÌs "zero-day" activement exploiteÌes dans Windows
đš Urgent ă°ïž Microsoft corrige 3 vulneÌrabiliteÌs "zero-day" activement exploiteÌes dans Windows
Le Patch Tuesday de feÌvrier 2023 est arriveÌ !

Ce mardi 14 février Microsoft a publié une mise à jour de sécurité visant à corriger 75 vulnérabilités dans son catalogue de produits.
Parmi ces 75 vulnĂ©rabilitĂ©s, 3 âzero-dayâ sont activement exploitĂ©es :
CVE-2023-21715 : VulnĂ©rabilitĂ© de contournement de la fonctionnalitĂ© de sĂ©curitĂ© dans Microsoft Publisher. Elle pourrait permettre Ă un attaquant de contourner les politiques de macros Office utilisĂ©es pour bloquer les fichiers non fiables ou malveillants. Selon Microsoft,âun attaquant authentifiĂ© pourrait exploiter cette vulnĂ©rabilitĂ© en persuadant une victime, par le biais dâune technique de piratage psychologique, de tĂ©lĂ©charger et dâouvrir un fichier spĂ©cialement conçu Ă partir dâun site web qui entraĂźne une attaque locale sur lâordinateur de la victime.â
CVE-2023-21823 : VulnĂ©rabilitĂ© dâexĂ©cution de code Ă distance dans le composant Graphics de Windows. Elle pourrait permettre Ă un attaquant dâexĂ©cuter un code Ă distance avec des privilĂšges systĂšmes.
CVE-2023-23376 : VulnĂ©rabilitĂ© dâĂ©lĂ©vation de privilĂšges dans le pilote Windows Common Log File System. Elle pourrait permettre aux attaquants d'obtenir les privilĂšges SYSTEM sur un hĂŽte cible.
Si vous nâavez pas dĂ©sactivĂ© les mises Ă jour automatiques, âMicrosoft Store mettra automatiquement Ă jour les clients concernĂ©sâ. Dans le cas contraire rendez-vous dans Library > Get updates > Update all.
Make updates & stay safe!
Sylvan & Shakerz team
Merci de lire Shaker. Dans lâintĂ©rĂȘt gĂ©nĂ©ral, ce post est public. Vous pouvez le partager librement.
Reply