Windows 10 : Microsoft patche deux failles critiques dans Internet Explorer et Windows Defender

Microsoft a patch deux failles touchant Windows 10, ainsi que certaines variantes de Windows Server 2008, 2012, 2016, Windows 8.1 et 7. Ces failles assez graves impliquent Internet Explorer et Windows Defender : elles permettent d'obtenir des privilèges administrateur et d'exécuter du code arbitraire. 

Windows 10 failles

Microsoft corrige deux nouvelles faille de sécurité critiques qui touchent principalement des machines sous Windows 10, mais aussi plusieurs variantes de Windows Server (2008, 2012, 2016), Windows 8.1 et Windows 7. Ces failles, qui portent les numéros de code CVE-2019-1367 et CVE-2019-1255, touchent Internet Explorer 9, 10 et 11, ainsi que Windows Defender. Elles permettent de prendre le contrôle d'un système via une élévation des privilèges et exécution de code arbitraire et de lancer une attaque DDoS à partir de Windows Defender.

Windows 10 : mettez à jour votre PC !

La plus grave de ces deux failles est sans conteste celle qui touche Internet Explorer puisque c'est elle qui permet une élévation des privilèges – l'attaquant obtient en fait les mêmes privilèges que l'utilisateur courant – et une exécution de code arbitraire. Microsoft explique lui-même dans une note sur ces failles que “dans un scénario d'attaque basé sur le web, un attaquant pourrait héberger un site internet spécialement conçu pour exploiter cette vulnérabilité d'Internet Explorer puis convaincre un utilisateur de consulter le site internet, par exemple en lui envoyant un email”.

Lire également : Windows 10 – pourquoi les mises à jour sont-elles truffées de bugs ? Un ex-employé de Microsoft explique

Et Microsoft d'ajouter, peu rassurant, que ces deux failles sont en ce moment même exploitées par des pirates. Microsoft avait dû résoudre 79 failles de sécurité dans le patch de septembre – dont 12 étaient des failles critiques. La firme a estimé cette fois-ci que la gravité du problème exigeait un patch dédié. Microsoft propose de télécharger directement les patchs Internet Explorer et Windows Defender sur son site, ainsi qu'une méthode pour limiter les risques d'élévations de privilèges.

Plus d'infos et télécharger le patch Internet Explorer

Plus d'infos et télécharger le patch Windows Defender


Réagissez à cet article !

Demandez nos derniers articles !

Adobe Photoshop, Premiere, Illustrator : un nouvel agent IA révolutionne votre manière de travailler

Un agent IA basé sur Firefly intègre désormais plusieurs applications Adobe. Il se charge des tâches pénibles pour un sérieux gain de temps. Voici quels logiciels de la suite sont…

iPhone 18 Pro : après la confirmation de la hausse des prix, cette estimation très précise fait froid dans le dos

Hier, nous apprenions qu’il était désormais presque certain qu’Apple décide d’augmenter ses prix sur la prochaine génération d’iPhone. Le Wall Street Journal a décidé de calculer combien pourrait coûter le…

AirPods 4 : les écouteurs Apple avec et sans ANC sont à prix cassé pour le Prime Day Amazon, vite !

Le Prime Day n’a pas encore officiellement commencé. Mais Amazon propose déjà des offres en avant-première. C’est l’occasion de se faire plaisir avant tout le monde ! Vous pouvez par…

Waymo doit rappeler tous ses robotaxis, ils foncent tout droit dans des chantiers d’autoroute

Waymo traverse une nouvelle zone de turbulences avec ses voitures sans chauffeur. Le spécialiste de la conduite autonome vient de rappeler l’ensemble de sa flotte. En cause, un comportement particulièrement…

Fallout Saison 3 : le casting se précise avec 3 nouveaux noms, ça promet

La saison 3 de Fallout sur Prime Video n’a pas encore de date de sortie, mais on en apprend plus sur les acteurs et actrices qui rejoindront le casting pour…

Spider-Man Brand New Day bat un nouveau record, le film va être un immense carton

Le prochain film Spider-Man n’en finit pas de faire tomber les records, avant même sa sortie officielle en salles. Et puisque l’ont n’est plus à ça près : le précédent…

Dacia ressuscite sa citadine électrique à petit prix et révèle enfin son vrai visage

Dacia s’apprête à renouveler sa citadine électrique la plus abordable. Le constructeur a tranché sur son nom et garde finalement celui de Spring. La marque en profite pour dévoiler une…

TF1 débarque sur Netflix et il y a une mauvaise nouvelle

Les programmes de TF1+ sont désormais accessibles sur le service de streaming Netflix, un an après l’annonce de ce mariage étonnant. Il y a cependant une subtilité qui va faire…

Les Nest Mini et Audio, c’est fini ! Google arrête leur production, mais ne jetez pas (encore) les vôtres

Une page se tourne. La firme de Mountain View a annoncé l’arrêt définitif des gammes Nest Audio et Nest Mini au profit de sa nouvelle enceinte Google Home, fraîchement officialisée….

Votre Pixel refuse de répondre aux emails ? Voici comment contourner le problème

Un dysfonctionnement inattendu frappe les smartphones Pixel. Les utilisateurs ouvrent l’application Gmail, mais le clavier refuse obstinément de s’afficher. Répondre au moindre email devient alors impossible. Les applications de messagerie…