Windows 10, Office, Defender… : Microsoft corrige 112 failles de sécurité dans ses produits

Windows 10, Microsoft Office, Windows Defender et de nombreux autres logiciels Microsoft bénéficient du Patch Tuesday du mois de novembre 2020. En tout plus de 112 failles de sécurité, dont 17 sont considérées comme critiques, ont été corrigées via le correctif.

Windows 10 Update mise à jour

Microsoft vient de déployer des correctifs pour 112 failles de sécurité découvertes dans ses produits via le Patch Tuesday de novembre 2020. La mise à jour inclut une solution contre la faille zero-day particulièrement dangereuse découverte par Google Project Zero la semaine dernière. 17 des failles adressées par le Patch Tuesday de novembre sont considérées comme “critiques” c'est à dire particulièrement graves.

93 d'entre elles sont classées “Importantes” et deux sont de faible gravité. Ce qui porte tout de même le compte total au-delà de 110 après un Patch Tuesday d'octobre qui avait corrigé 87 failles. Microsoft explique que les bugs concernés par ce Patch Tuesday visent les produits suivants :

  • Microsoft Windows
  • Microsoft Office et Microsoft Office Services et Web Apps
  • Internet Explorer
  • Microsoft Edge (EdgeHTML)
  • Microsoft Edge (Chromium)
  • ChakraCore
  • Microsoft Exchange Server
  • Microsoft Dynamics
  • Microsoft Windows Codecs Library
  • Azure Sphere
  • Windows Defender
  • Microsoft Teams
  • Azure SDK
  • Azure DevOps
  • Visual Studio

Lire également : Windows 10 est victime d'écrans bleus et de redémarrages aléatoires depuis les dernières mises à jour

Microsoft corrige pas moins de 117 failles de sécurité dont 17 critiques

La pire de ces failles de sécurité est sans conteste la faille CVE-2020-17087 qui écope d'un score CVSS de 7,8 (sur une échelle de 10). Il s'agit d'une faille de type dépassement de mémoire tampon (buffer overflow) qui peut permettre à un attaquant, en conjonction avec une autre faille de Google Chrome, d'exécuter du code arbitraire avec élévation de privilèges.

En plus de ce Patch Tuesday, on note que Chrome bénéficie lui aussi d'une mise à jour pour adresser cette faille. Parmi les autres problèmes de sécurité on trouve un grand nombre de vulnérabilités de type exécution de code à distance (Remote Code Execution ou RCE) sur Exchange Server, Network File System, Microsoft Teams, ainsi que dans la plateforme de virtualisation Windows Hyper-V.

Dans ces failles, la plus sévère semble être celle du Network File System (CVE-2020-17051) qui écope d'un score CVSS de 9,8. Microsoft relève néanmoins qu'en raison de la complexité d'une éventuelle attaque exploitant cette faille, sa sévérité réelle est plutôt basse. On peut également citer une corruption mémoire dans Microsoft Scripting Engine, Internet Explorer (CVE-2020-17053) et des failles d'exécution de code à distance dans la librairie de codecs HEVC.

Pour le reste, Microsoft est plutôt discret quant à la manière dont les failles de ce Patch Tuesday pouvaient être exploitées, et leurs effets sur la machine. En raison de l'étendue et de la gravité des failles, il semble cependant indispensable de tenir votre machine à jour. Pour cela, sur Windows 10 :

  • Allez dans Démarrer > Paramètres > Mises à jour et Sécurité > Windows Update
  • Cliquez sur Vérifier les mises à jour

La mise à jour sera proposée dès qu'elle est disponible sur votre machine.

Source : Microsoft


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

La sortie de la nouvelle Xiaomi SU7 est imminente, voici les nouveautés

La Xiaomi SU7 restylée sera très bientôt disponible. Motorisation, habitacle, design, autonomie, de nombreuses nouveautés sont au programme. Deux ans après l’arrivée de la Xiaomi SU7 sur le marché, le…

Samsung tease l’arrivée de ses Galaxy S26 avec 3 vidéos et promet des fonctionnalités photo hors du commun

Ça y est, Samsung lance sa communication officielle autour de ses prochains flagships. Pour l’occasion, le constructeur coréen a publié trois vidéos, toutes annonçant des fonctionnalités bien précises. Mais surtout,…

Le prix des Raspberry Pi augmente encore, merci la crise de la RAM

La Fondation Raspberry annonce une nouvelle augmentation de tarifs pour plusieurs modèles de ses micro-ordinateurs. Voici le détail des prix dont il faudra s’acquitter désormais. Il ne vous aura pas…

Non seulement la prochaine Xbox existe, mais elle pourrait même sortir avant la PS6

Ça se précise de côté de chez Xbox concernant la prochaine génération de consoles. Grâce à une petite indiscrétion d’AMD, on sait désormais que Microsoft vise l’année prochaine pour sortir…

Trois ans plus tard, la NASA se bat encore contre les fuites d’Artemis

La fusée lunaire Artemis 2 subit les mêmes défaillances que sa prédécesseure. Des fuites d’hydrogène ont de nouveau compromis un test majeur. La NASA peine à corriger un problème pourtant…

Gemini pourrait devenir un vrai guide touristique avec cette nouveauté

Google prépare une nouvelle fonctionnalité pour son IA Gemini sur smartphone Android. De quoi devenir un véritable guide lors de vos vacances. Voici ce que l’IA serait capable de faire…

IA

Meilleurs jeux Xbox Series X : notre sélection à ne pas rater en 2026 !

Découvrez notre guide d’achat des meilleurs jeux Xbox Series X à avoir en 2026. Plusieurs blockbusters sortent chaque année et d’anciens titres restent des incontournables si vous n’avez pas encore…

Netflix supprime son application sur cette machine antique après des années de bons et loyaux services

Avant même de devenir le géant du streaming que l’on connaît aujourd’hui, Netflix était déjà partout — même sur des appareils où on ne l’attendait pas à l’époque. Mais cette…

Bon plan Galaxy Buds3 Pro : grosse chute de prix sur les écouteurs de Samsung, vite !

Vous cherchez de nouveaux écouteurs avec une réduction de bruit efficace, mais vous n’avez pas trouvé votre bonheur durant les soldes ? E.Leclerc vient de dévoiler une nouvelle offre irrésistible…

Meilleurs jeux Nintendo Switch et Switch OLED : découvrez notre sélection 2026

Malgré la sortie de la toute Switch 2, la Switch première du nom reste très intéressante puisqu’elle dispose aujourd’hui de plus de 5000 jeux disponibles. Si vous cherchez un nouveau…