Windows 10 : Microsoft corrige 4 failles zero-day critiques, installez la dernière mise à jour

Microsoft vient de publier son Patch Tuesday d’avril qui corrige plusieurs vulnérabilités critiques dans Windows 10. Parmi elles, on dénombre 4 failles zero-day dont trois sont activement exploitées par des hackers. Il urgence donc d’installer la dernière mise à jour.

Windows 10 Patch Tuesday

Le fameux patch Tuesday de Microsoft pour le compte du mois d’avril vient d’être publié après celui du mois de mars qui corrigeait plusieurs vulnérabilités dont une faille importante affectant le protocole SMBv3. La nouvelle mise à jour quant à elle corrige pas moins de 113 failles, dont 4 failles zero-day qui mettent les PC Windows 10 à risque. La firme de Redmond a connaissance de l’exploitation active de trois d’entre elles dont l’une avait été dévoilée le mois dernier.

Cette dernière tire parti d’un bug de la bibliothèque Adobe Type Manager et permet d’exécuter du code malveillant à distance sur les PC Windows 10, 8 et 7. Portant la référence CVE-2020-1020, cette faille est exploitée « lorsque la bibliothèque Windows Adobe Type Manager ne gère pas correctement une police multimaître spécialement conçue – format PostScript Adobe Type 1 », expliquait Microsoft dans une note publiée fin mars.

Une deuxième faille d’exécution de code à distance nommée CVE-2020-0938 réside également dans la bibliothèque Adobe Type Manager et est exploitée lors de l’analyse d’une police OpenType malveillante.

Windows 10 : installez le dernier patch de sécurité de toute urgence

La troisième faille dont Microsoft a les preuves de l’exploitation active porte la référence CVE-2020-1027. Il s’agit d’un bug dans le noyau Windows qui concerne la manière dont le système gère les objets en mémoire. « Un attaquant qui parviendrait à exploiter la vulnérabilité pourrait exécuter du code avec des privilèges élevés » explique Microsoft qui qualifie la faille d’importante.

Enfin, la quatrième faille zero-day (CVE-2020- 0968) affecte le moteur de script des versions 9 et 11 d’Internet Explorer. Il s’agit d’un bug de corruption de mémoire qui permet aux attaquants de compromettre à distance un PC ciblé. Il suffit d’inciter la victime à ouvrir un site web vérolé via le navigateur web. Microsoft n’a trouvé aucune évidence que cette faille a été exploitée par des pirates.

En ce qui concerne la première faille, Microsoft avait déjà présenté une astuce permettant de limiter les risques en attendant qu’un correctif soit trouvé. C’est désormais chose faite. La firme recommande d’installer la dernière mise à jour de toute urgence. En plus des 4 vulnérabilités zero-day présentées ci-dessus, le patch corrige 109 autres bugs, portant le total à 113 dont 17 failles critiques. Les 96 autres sont jugées importantes en termes de gravité.


Réagissez à cet article !

Demandez nos derniers articles !

Meilleure eSIM pour les États-Unis : quel forfait choisir ?

Pour moins de 5 €, un forfait eSIM peut suffire pour rester connecté pendant un week-end aux États-Unis. Des enveloppes plus généreuses, voire illimitées, sont également disponibles pour les séjours…

Disney+ : voici la liste des nouveaux films et séries à venir en août 2026

Le mois d’août débarque et Disney+ fait le plein de nouveautés en misant sur les sagas mythiques et l’animation. Entre trilogies cultes, retours très attendus et sorties familiales, la plateforme…

Xiaomi lance un frigo américain et un lave-linge séchant en France

Trois nouveaux produits de gros électroménager Xiaomi sont rendus disponibles en France : un réfrigérateur américain et deux lave-linge, dont un séchant. Xiaomi poursuit ses efforts pour tenter d’imposer ses…

Pixel 11 Pro XL : voici un aperçu de ses performances et de la fonction HiLight à l’œuvre

Un benchmark du Pixel 11 Pro XL nous donne une première idée des performances de la puce Tensor G6. Une prise en main anticipée nous montre aussi la nouvelle fonction…

Ce moddeur a réussi à glisser toute la puissance du Steam Deck dans une Game Boy

Avec son format de grosse manette à écran, le Steam Deck ne rentre dans aucune poche. Un passionné a pourtant réussi à loger ses composants dans une coque de Game…

Les écrans ont envahi nos voitures et ça tourne au fiasco, la preuve avec ces rappels

Les écrans occupent désormais presque tout le tableau de bord des voitures neuves. Aux États-Unis, cette omniprésence se retourne contre les constructeurs avec une vague de rappels sans précédent.  Depuis…

Cette règle d’urbanisme vieille de 45 ans a permis à Amazon de bâtir ce data center dans le plus grand silence

Amazon bâtit actuellement un data center géant à Gilroy, petite ville agricole de Californie, aux États-Unis. Aucun vote municipal ni réunion publique n’a précédé le feu vert donné au chantier….

Perséides : c’est LA pluie d’étoiles filantes à ne pas manquer cet été, voici quand et comment l’admirer

Chaque été, la voûte céleste est le théâtre d’une impressionnante pluie de météores : les Perséides. Et cette année 2026, les conditions seront particulièrement favorables pour l’admirer. Date, horaire, nombre…

Il fixe un système de refroidissement liquide sur sa Steam Machine, mais pourquoi ?

Un internaute adepte des modifications d’appareil montre comment il est parvenu à fixer un système de refroidissement liquide à une Steam Machine. La question est désormais de savoir à quoi…

Cette start-up vend un ordinateur quantique qui se branche sur une prise de courant

Les ordinateurs quantiques vivent enfermés dans des laboratoires, refroidis à quelques fractions de degré du zéro absolu. Une startup allemande vend désormais une machine capable de se glisser dans une…