Windows 10 : Microsoft corrige 4 failles zero-day critiques, installez la dernière mise à jour

Microsoft vient de publier son Patch Tuesday d'avril qui corrige plusieurs vulnérabilités critiques dans Windows 10. Parmi elles, on dénombre 4 failles zero-day dont trois sont activement exploitées par des hackers. Il urgence donc d'installer la dernière mise à jour.

Windows 10 Patch Tuesday

Le fameux patch Tuesday de Microsoft pour le compte du mois d'avril vient d'être publié après celui du mois de mars qui corrigeait plusieurs vulnérabilités dont une faille importante affectant le protocole SMBv3. La nouvelle mise à jour quant à elle corrige pas moins de 113 failles, dont 4 failles zero-day qui mettent les PC Windows 10 à risque. La firme de Redmond a connaissance de l'exploitation active de trois d'entre elles dont l'une avait été dévoilée le mois dernier.

Cette dernière tire parti d’un bug de la bibliothèque Adobe Type Manager et permet d'exécuter du code malveillant à distance sur les PC Windows 10, 8 et 7. Portant la référence CVE-2020-1020, cette faille est exploitée « lorsque la bibliothèque Windows Adobe Type Manager ne gère pas correctement une police multimaître spécialement conçue – format PostScript Adobe Type 1 », expliquait Microsoft dans une note publiée fin mars.

Une deuxième faille d'exécution de code à distance nommée CVE-2020-0938 réside également dans la bibliothèque Adobe Type Manager et est exploitée lors de l'analyse d'une police OpenType malveillante.

Windows 10 : installez le dernier patch de sécurité de toute urgence

La troisième faille dont Microsoft a les preuves de l'exploitation active porte la référence CVE-2020-1027. Il s'agit d'un bug dans le noyau Windows qui concerne la manière dont le système gère les objets en mémoire. « Un attaquant qui parviendrait à exploiter la vulnérabilité pourrait exécuter du code avec des privilèges élevés » explique Microsoft qui qualifie la faille d'importante.

Enfin, la quatrième faille zero-day (CVE-2020- 0968) affecte le moteur de script des versions 9 et 11 d'Internet Explorer. Il s'agit d'un bug de corruption de mémoire qui permet aux attaquants de compromettre à distance un PC ciblé. Il suffit d’inciter la victime à ouvrir un site web vérolé via le navigateur web. Microsoft n'a trouvé aucune évidence que cette faille a été exploitée par des pirates.

En ce qui concerne la première faille, Microsoft avait déjà présenté une astuce permettant de limiter les risques en attendant qu'un correctif soit trouvé. C'est désormais chose faite. La firme recommande d'installer la dernière mise à jour de toute urgence. En plus des 4 vulnérabilités zero-day présentées ci-dessus, le patch corrige 109 autres bugs, portant le total à 113 dont 17 failles critiques. Les 96 autres sont jugées importantes en termes de gravité.


Réagissez à cet article !

Demandez nos derniers articles !

Le airfryer Moulinex Easy Fry Surface XL est à prix sacrifié pour quelques heures, et il est parfait pour les pizzas !

Vous cherchez un airfryer suffisamment large pour cuire des tartes, des quiches ou des pizzas ? Le Moulinex Easy Fry Surface XL a spécialement été conçu pour vous offrir une…

La France est championne d’Europe de la vitesse de connexion Internet

Selon le dernier classement d’Ookla, la France est devant les autres pays d’Europe et bien classée mondialement pour sa connexion Internet. Voyons quels sont les débits moyens enregistrés dans le…

Grâce à One UI 8.5, les Samsung Galaxy reçoivent la compatibilité entre Quick Share et AirDrop

Samsung a enfin lancé le déploiement de la version stable de One UI 8.5 sur les premiers smartphones Galaxy compatibles. Avec la mise à jour arrive une fonctionnalité très attendue…

Vous pouvez jouer à The Legend of Zelda Twilight Princess sur tous les supports sans émulateur

Des développeurs ont porté le jeu The Legend Of Zelda Twilight Princess sur toutes les plateformes existantes, mobiles ou non. Ce n’est pas de l’émulation, mais bien un jeu à…

Microsoft reconnaît enfin que cette fonction très utile d’Outlook est cassée depuis des mois

Outlook accumule les bugs depuis plusieurs mois, et Microsoft tarde à les reconnaître. Cette fois, c’est l’une des fonctions les plus utiles du client mail qui est touchée. La firme…

PC

Steam Machine : la sortie se rapproche, Valve a trouvé une solution contre les ruptures de stock

Toujours aucune information officielle de la part de Valve concernant la date de sortie de la Steam Machine. Mais en coulisses, les choses avancent. La firme vient de mettre en…

Play Store : 7 millions de personnes arnaquées par ces 28 applications accessibles à tous

Des spécialistes en cybersécurité ont découvert une escroquerie à grande échelle utilisant des applications disponibles sur le Play Store de Google. Un peu plus de 7 millions d’utilisateurs se sont…

Windows 11 va enfin ressusciter cette fonctionnalité de l’explorateur de fichiers perdue depuis Windows 10

Microsoft continue d’améliorer l’explorateur de fichiers de Windows 11, cette fois en ramenant une fonctionnalité très demandée par les utilisateurs. En effet, celle-ci était déjà disponible dans Windows 10 avant…

Le Oppo Find X10 Pro Max pourrait être un monstre en photo

Alors que le Oppo Find X9 Ultra vient juste de sortir, la fiche technique de la prochaine gamme du constructeur se précise. Ici, ce sont les capteurs photos du Find…

Oups, Forza Horizon 6 est jouable une semaine avant sa sortie officielle, les développeurs ont publié le jeu par erreur

En voilà une sacrée bourde signée Playground Games : le studio a publié Forza Horizon 6 en intégralité sur Steam plusieurs jours avant sa sortie… sans aucune protection chiffrée. Un…