Microsoft corrige 139 failles, le cauchemar d’IE continue

Dans le cadre de son Patch Tuesday de juillet, Microsoft corrige un total de 139 vulnérabilités de sécurité affectant Windows et plusieurs de ses produits, sans compter une poignée de correctifs tiers qui sont inclus.

Il s’agit donc d’un lot copieux de correctifs, pour lesquels cinq vulnérabilités sont critiques. Deux vulnérabilités jugées non critiques ont fait l’objet d’une exploitation active dans les attaquesalors que le correctif n’était pas encore disponible.

Deux vulnérabilités zero-day

Les deux vulnérabilités zero-day sont estampillées CVE-2024-38080 et CVE-2024-38112. Respectivement de type élévation de privilèges et vol d’identité (spoofing), elles affectent le système de virtualisation Windows Hyper-V (Windows 11 et Windows Server 2022) et le Plateforme Windows MSHTML.

La vulnérabilité CVE-2024-38080 a été signalée à Microsoft par un chercheur en sécurité anonyme. Compte tenu de sa nature, la société de cybersécurité Tenable suppose une exploitation par un groupe APT et souligne que depuis 2022, 44 vulnérabilités ont été détectées dans Windows Hyper-V. La dernière en date se distingue par sa nature zero-day.

Pour la vulnérabilité CVE-2024-38112, Microsoft attribue sa découverte à un chercheur de Check Point Research, dont le rapport remonte à mai dernier.

Internet Explorer n’a pas fini de s’inquiéter

Une surprise est que CVE-2024-38112 est lié au moteur de navigateur Internet Explorer.

Check Point Research recommande une mise à jour immédiate, détaillant une attaque d’usurpation d’identité qui utilise le Fichiers de raccourcis Internet Explorer pour attirer les utilisateurs de Windows 10 et 11 et, à terme, permettre l’exécution de code à distance.

La vulnérabilité CVE-2024-38112 aurait été exploitée depuis plus d’un an. Des millions d’utilisateurs auraient été touchés.

Jewel Beaujolie

I am a fashion designer in the past and I currently write in the fields of fashion, cosmetics, body care and women in general. I am interested in family matters and everything related to maternal, child and family health.

Recent Posts

Italie : l’avion disparu a été retrouvé, les trois Français à bord sont décédés

Les secours alpins toscans ont annoncé avoir retrouvé l'avion disparu depuis mardi dans le centre-nord de l'Italie et ses trois…

1 minute ago

« Je me sens humiliée » : Gisèle Pelicot indignée par les allégations de complicité au procès des viols collectifs en France

Au tribunal d'Avignon, Gisèle Pelicot a de nouveau dénoncé mardi les viols qu'elle a subis de la part de dizaines…

2 minutes ago

une nouvelle tranche de vie pour Frank Bascombe, bouleversé par la maladie de Charcot de son fils

À travers ce nouvel épisode de la vie de son personnage, à la fois sérieux et désinvolte, Richard Ford approfondit…

3 minutes ago

Tourisme : une saison estivale record pour le Maroc

Selon le communiqué lu par le ministre délégué aux Relations avec le Parlement, porte-parole du gouvernement, Mustapha Baitaslors du point…

4 minutes ago

En Angleterre, des villages entiers entrent en guerre contre les touristes (et les fêtes orgiaques)

Le charme indéniable des petits villages anglais fait souvent le bonheur des vacanciers. Mais pas toujours des résidents. Dans un…

5 minutes ago

« Un Français sur trois achète des produits reconditionnés, c’est six fois mieux qu’il y a dix ans », souligne le président de Back Market.

L'entreprise Back Market, ou place de marché en ligne en bon français, fête ses 10 ans en 2024, alors que…

6 minutes ago