Microsoft corrige 421 erreurs et une vulnérabilité zero-day exploitée lors du Patch Tuesday d'août
Microsoft a lancé une mise à jour massive avec 421 corrections, y compris une vulnérabilité zero-day exploitée qui accorde des privilèges SYSTEM. Les utilisateurs doivent installer le correctif immédiatement.
- Microsoft a corrigé 421 vulnérabilités lors de son Patch Tuesday d'août, principalement dans des produits tels qu'Office, Exchange et Azure.
- Une vulnérabilité zero-day exploitée dans la nature permet à un attaquant d'obtenir des privilèges système sur Windows 11 et Windows 10.
- La mise à jour comprend également des améliorations de l'Explorateur de fichiers, de Windows Hello et des contrôles de pavé tactile.
Un correctif massif et urgent
Microsoft a lancé ce mardi sa mise à jour mensuelle de sécurité correspondant au Patch Tuesday d'août. La société a corrigé un total de 421 vulnérabilités dans son écosystème logiciel.
Ce chiffre est légèrement inférieur aux 570 failles corrigées en juillet, mais il démontre toujours une posture agressive contre les menaces cybernétiques. Le volume des correctifs mensuels a augmenté de manière soutenue au cours de l'année dernière.
Selon la publication spécialisée ZDNET, le paquet couvre des produits incluant Office, Exchange, Azure et SharePoint, en plus du système d'exploitation Windows. Ce n'est pas une mise à jour exclusive à un seul composant.
Cependant, le fait le plus pertinent du bulletin n'est pas le nombre total, mais la présence d'une vulnérabilité de jour zéro qui a déjà été exploitée par des acteurs malveillants. Cette faille pourrait accorder à un attaquant des privilèges système sur un PC Windows.
Pour cette raison, Microsoft et plusieurs experts en sécurité exhortent tous les utilisateurs à installer la mise à jour immédiatement. Ils recommandent également de redémarrer l'ordinateur pour compléter le processus.
La vulnérabilité zero-day exploitée dans la nature
La faille principale corrigée en août est techniquement appelée "Vulnérabilité d'élévation de privilèges du pilote de fonctions auxiliaires de Windows pour WinSock". Son nom n'est pas aussi pertinent que son potentiel destructeur.
Un attaquant qui exploite cette erreur pourrait obtenir des privilèges système sur un PC Windows 11 ou Windows 10 sans que l'utilisateur n'effectue aucune action. Pour y parvenir, la personne doit déjà avoir un accès initial de bas niveau à l'ordinateur compromis.
À partir de cette intrusion initiale, les privilèges système permettraient à l'attaquant de voir ou de supprimer des fichiers, de compromettre la sécurité de l'appareil et de créer des comptes d'utilisateur. Il pourrait également installer des logiciels malveillants ou enrôler l'ordinateur dans un réseau de bots.
La gravité de la vulnérabilité a été soulignée par le fournisseur de gestion de correctifs Action1 dans une publication sur la mise à jour. L'entreprise a indiqué que la principale menace est l'élévation de privilèges locaux.
Action1 a expliqué qu'un attaquant avec des privilèges bas pourrait exploiter la vulnérabilité pour obtenir des privilèges SYSTEM. Cela lui donnerait un contrôle étendu sur le système affecté.
La société a également averti que l'exploitation a déjà été détectée dans la nature. Par conséquent, elle a recommandé de prioriser le déploiement de ce correctif, bien que Microsoft ait classé la faille comme Importante plutôt que Critique.
Deux autres vulnérabilités de jour zéro connues
Le paquet d'août élimine également deux autres vulnérabilités de jour zéro qui n'ont pas encore été exploitées. La première d'entre elles est identifiée comme "Vulnérabilité d'élévation de privilèges du service de profil utilisateur de Windows".
Cette faille pourrait permettre à un attaquant d'obtenir des privilèges administratifs sur un ordinateur déjà compromis. Bien qu'aucune exploitation active n'ait été observée, son existence était connue publiquement avant la mise à jour de ce mois.
Microsoft évalue que l'exploitation de cette vulnérabilité est "plus probable" dans un avenir proche. Ce détail souligne l'importance de ne pas retarder l'installation du correctif.
La troisième vulnérabilité de jour zéro corrigée en août est également liée à l'élévation de privilèges. Cependant, le rapport original de ZDNET ne fournit pas de détails techniques supplémentaires sur cette troisième faille.
Toutes ces vulnérabilités partagent un schéma commun : elles permettent à un attaquant de passer d'un accès limité à un contrôle total du système. Ce type d'escalade est l'une des tactiques les plus utilisées dans les campagnes de cyberespionnage et de ransomware.
C'est pourquoi les équipes de sécurité ont tendance à prioriser les correctifs d'élévation de privilèges même lorsqu'ils ne sont pas classés comme critiques. L'exploitation en chaîne de plusieurs failles peut s'avérer dévastatrice.
Le rôle de l'intelligence artificielle dans la détection des failles
Microsoft a corrigé des vulnérabilités de sécurité à un rythme accéléré ces derniers mois. Une partie de cette avancée est due à l'utilisation d'outils d'intelligence artificielle pour identifier les failles réelles dans Windows.
La société utilise un "cadre de scan agentique multimodal" interne, nommé MDASH. Cet outil alimenté par l'IA tente de détecter des vulnérabilités authentiques et de réduire le nombre de faux positifs.
Le système MDASH envoie les résultats aux ingénieurs de Microsoft plus rapidement que les méthodes traditionnelles. Cela permet de réduire le temps pendant lequel les attaquants peuvent exploiter des vulnérabilités de jour zéro.
L'adoption de l'IA en cybersécurité n'est pas exclusive à Microsoft. Plusieurs entreprises technologiques ont commencé à utiliser des modèles de langage et de l'apprentissage automatique pour améliorer la détection des menaces.
Cependant, les experts avertissent que l'IA peut également être utilisée par les attaquants pour découvrir de nouvelles failles. La course entre la défense et l'offensive est devenue plus complexe avec ces outils.
Néanmoins, le cas de Microsoft montre que l'automatisation peut augmenter la productivité des équipes de sécurité. En août, cet effort s'est traduit par 421 correctifs publiés en une seule journée.
Améliorations mineures des fonctionnalités de Windows
En plus des corrections de sécurité, la mise à jour du Patch Tuesday comprend quelques améliorations de convivialité. Celles-ci ne sont pas critiques, mais apportent de la valeur aux utilisateurs quotidiens du système d'exploitation.
Dans l'Explorateur de fichiers, Windows affichera désormais la taille des fichiers volumineux en mégaoctets ou en gigaoctets au lieu de kilooctets. Cela simplifie la lecture pour ceux qui gèrent des vidéos ou des bases de données.
Le comportement du clic central dans la barre d'adresses et sur la page d'accueil a également été corrigé. Désormais, un clic avec le bouton central sur un dossier ouvre de manière cohérente un nouvel onglet ou une nouvelle fenêtre.
Les miniatures de fichiers dans la section Recommandés devraient être plus faciles à lire après la mise à jour. Microsoft n'a pas fourni de détails techniques sur le changement, mais a assuré que cela améliore la lisibilité.
Windows Hello prend désormais en charge les lecteurs d'empreintes digitales externes. Cet ajout permettra aux utilisateurs de PC de bureau de connecter un lecteur et d'utiliser leur empreinte pour se connecter.
La fonction d'Accès par voix introduit un "Isolement de voix" pour améliorer la reconnaissance vocale. L'objectif est de réduire le bruit de fond et les voix d'autres personnes à proximité.
Pour les ordinateurs portables, il y a deux nouveaux contrôles de pavé tactile. L'un ajuste la vitesse de défilement ou de zoom, et l'autre active le défilement accéléré.
Comment mettre à jour votre système et ce que vous devez considérer
Les mises à jour du Patch Tuesday sont obligatoires et devraient être téléchargées et installées automatiquement sur tous les PC compatibles. Cependant, Microsoft recommande de vérifier manuellement que le processus est bien terminé.
Pour les utilisateurs de Windows 11, le chemin est Paramètres > Mise à jour de Windows, puis cliquez sur le bouton Rechercher des mises à jour. Après l'installation, l'ordinateur doit être redémarré lorsque cela est demandé.
Ceux qui utilisent encore Windows 10 doivent être inscrits au programme gratuit des Mises à jour de sécurité étendues (ESU) pour continuer à recevoir des correctifs. Sinon, ils ne recevront pas les corrections d'août.
Dans ce système, le chemin est Paramètres > Mise à jour et sécurité > Mise à jour de Windows. L'absence de support pour Windows 10 sans ESU augmente le risque d'exposition à des vulnérabilités telles que la faille zero-day corrigée ce mois-ci.
Les administrateurs système dans des environnements d'entreprise doivent prioriser le déploiement de ces correctifs. Action1 a recommandé de traiter la faille de WinSock comme une urgence, même avec une classification Importante.
L'exploitation active d'une vulnérabilité d'élévation de privilèges est souvent combinée avec d'autres techniques pour compromettre des réseaux entiers. C'est pourquoi retarder la mise à jour augmente le risque d'incidents graves.
Prix de --
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

Stellar RWA atteint 3 milliards de dollars, dépôts DeFi autour de 200 millions de dollars

RedStone fournit la valeur nette d'actif de savUSD sur Stellar

Le marché des actifs réels tokenisés de Stellar de 3 milliards de dollars fait face à un écart de 2 millions de dollars en DeFi

Arrêt du réacteur 2 de Cernavodă en Roumanie, redémarrage de la centrale à charbon

Un airdrop de 540 millions de jetons bientôt confisqué ? Le vote de gouvernance d'OP plongé dans une guerre interne

Croissance de Robinhood Chain : +45 % mais pas grâce aux actions tokenisées

Diminution de 285 000 emplois pour les jeunes, concentration dans les secteurs à forte exposition à l'IA

112 milliards de dollars de financements en six mois : l'actif le plus précieux du secteur de la cryptographie passe du code à la licence

Binance veut revenir au Royaume-Uni, sous le poids de soupçons de transferts vers l'Iran

Revue de 14 ans de RWA : Du concept de pièces colorées à un marché de mille milliards de dollars

De la modélisation à la chaîne : L'opération autonome de l'IA redéfinit la logique de gestion des risques en cryptomonnaie

Google et AMD collaborent au développement du 10ème TPU, intégrant un cœur CPU pour répondre aux besoins de calcul AI

web3 : La reprise des exportations d'avocats du Mexique après la levée de l'alerte de sécurité par les États-Unis

Sept agents d'IA classifient et corrigent des erreurs dans Bitcoin : que ont-ils trouvé ?

DeepSeek dévoile son plan d'auto-évolution : Harness permet à l'IA de développer comme un jeu de Lego

BRICS+ Changement : le détail caché qui redéfinit la souveraineté économique

Michael Saylor : Le Bitcoin tente de monétiser la rareté numérique, redéfinissant le stockage de la richesse et le transfert de valeur

Bitcoin : l’IA est-elle plus dangereuse que le quantique ? 2 développeurs nous expliquent tout ce qu’il faut savoir

Bitcoin, capitaux, énergie : l'IA est désormais le créneau de tous

Chainalysis redéfinit le rôle de l'apprentissage automatique

Conflux fixe le hard fork v3.1.0 au 25 août avec sept CIPs

Anthropic teste des comportements antagonistes lors de la collaboration entre plusieurs intelligences artificielles

Centrifuge intègre 43 opérations on-chain dans un flux d'exécution

Pathway lève 30 millions de dollars lors d'un tour de financement de seed, l'ancien responsable produit de Google DeepMind nommé CPO

La confidentialité de Solana : Helius Rings révolutionne la discrétion des transactions

Vitalik : dix ans de statistiques de publication, la feuille de route d'Ethereum devient-elle de plus en plus fréquente ?

Mindgard lève 30 millions de dollars lors d'un tour de financement de série A, dirigé par Album VC

Tout est cassé, Bitcoin est en feu, mais il devient plus fort grâce à cela

La détention d'actions peut-elle générer des dividendes ? Hyperliquid apporte les règles traditionnelles du marché boursier sur la chaîne








