Windows 10, Office, Defender… : Microsoft corrige 112 failles de sécurité dans ses produits

Windows 10, Microsoft Office, Windows Defender et de nombreux autres logiciels Microsoft bénéficient du Patch Tuesday du mois de novembre 2020. En tout plus de 112 failles de sécurité, dont 17 sont considérées comme critiques, ont été corrigées via le correctif.

Windows 10 Update mise à jour

Microsoft vient de déployer des correctifs pour 112 failles de sécurité découvertes dans ses produits via le Patch Tuesday de novembre 2020. La mise à jour inclut une solution contre la faille zero-day particulièrement dangereuse découverte par Google Project Zero la semaine dernière. 17 des failles adressées par le Patch Tuesday de novembre sont considérées comme “critiques” c'est à dire particulièrement graves.

93 d'entre elles sont classées “Importantes” et deux sont de faible gravité. Ce qui porte tout de même le compte total au-delà de 110 après un Patch Tuesday d'octobre qui avait corrigé 87 failles. Microsoft explique que les bugs concernés par ce Patch Tuesday visent les produits suivants :

  • Microsoft Windows
  • Microsoft Office et Microsoft Office Services et Web Apps
  • Internet Explorer
  • Microsoft Edge (EdgeHTML)
  • Microsoft Edge (Chromium)
  • ChakraCore
  • Microsoft Exchange Server
  • Microsoft Dynamics
  • Microsoft Windows Codecs Library
  • Azure Sphere
  • Windows Defender
  • Microsoft Teams
  • Azure SDK
  • Azure DevOps
  • Visual Studio

Lire également : Windows 10 est victime d'écrans bleus et de redémarrages aléatoires depuis les dernières mises à jour

Microsoft corrige pas moins de 117 failles de sécurité dont 17 critiques

La pire de ces failles de sécurité est sans conteste la faille CVE-2020-17087 qui écope d'un score CVSS de 7,8 (sur une échelle de 10). Il s'agit d'une faille de type dépassement de mémoire tampon (buffer overflow) qui peut permettre à un attaquant, en conjonction avec une autre faille de Google Chrome, d'exécuter du code arbitraire avec élévation de privilèges.

En plus de ce Patch Tuesday, on note que Chrome bénéficie lui aussi d'une mise à jour pour adresser cette faille. Parmi les autres problèmes de sécurité on trouve un grand nombre de vulnérabilités de type exécution de code à distance (Remote Code Execution ou RCE) sur Exchange Server, Network File System, Microsoft Teams, ainsi que dans la plateforme de virtualisation Windows Hyper-V.

Dans ces failles, la plus sévère semble être celle du Network File System (CVE-2020-17051) qui écope d'un score CVSS de 9,8. Microsoft relève néanmoins qu'en raison de la complexité d'une éventuelle attaque exploitant cette faille, sa sévérité réelle est plutôt basse. On peut également citer une corruption mémoire dans Microsoft Scripting Engine, Internet Explorer (CVE-2020-17053) et des failles d'exécution de code à distance dans la librairie de codecs HEVC.

Pour le reste, Microsoft est plutôt discret quant à la manière dont les failles de ce Patch Tuesday pouvaient être exploitées, et leurs effets sur la machine. En raison de l'étendue et de la gravité des failles, il semble cependant indispensable de tenir votre machine à jour. Pour cela, sur Windows 10 :

  • Allez dans Démarrer > Paramètres > Mises à jour et Sécurité > Windows Update
  • Cliquez sur Vérifier les mises à jour

La mise à jour sera proposée dès qu'elle est disponible sur votre machine.

Source : Microsoft


Réagissez à cet article !

Demandez nos derniers articles !

AliExpress casse les prix pour son anniversaire : voici les offres qui valent le coup

Pour célébrer son anniversaire, AliExpress lance une vague de promotions sur l’ensemble de son site, et notamment sur nombreux produits high-tech. Smartphones, tablettes, PC, casques et écouteurs, objets connectés : pendant…

30% de réduction sur le Sony WH-1000XM6 : enfin une vraie baisse de prix sur le casque premium

Le Sony WH-1000XM6 est l’un des casques sans fil les plus aboutis disponibles aujourd’hui, si ce n’est le meilleur. Il fait aujourd’hui l’objet d’une réduction de 140 €. Profiter de…

En promo à moins de 225 €, le Redmi Note 14 Pro+ est ultra performant pour son prix

Le Redmi Note 14 Pro+ voit son prix chuter de plus de 50% et passe sous la barre des 225 €. À prix-là, c’est un milieu de gamme très performant,…

Mais à quoi joue Google ? Son IA modifie les titres d’articles dans la recherche web, et ils sont loin d’être pertinents

La recherche web Google modifie automatiquement par IA les titres d’articles affichés comme résultats pour les simplifier. Quitte à dénaturer totalement leur propos. On s’en aperçoit tous les jours, la…

IA

La dernière mise à jour SteamOS prépare le terrain pour la Steam Machine

Valve a déployé une mise à jour pour passer à la version 3.8.0 de SteamOS. Celle-ci apporte de nombreuses nouveautés, dont la préparation à la compatibilité de la Steam Machine….

Samsung fait chuter le prix des Galaxy Buds 4 et Buds 4 Pro : à peine sortis, et déjà en promo

Les Galaxy Buds4 et Buds 4 Pro sont déjà beaucoup moins chers grâce à l’offre de lancement de Samsung, disponible pour une durée limitée. Une excellente occasion pour s’offrir les…

Les meilleurs VPN pour voyager en 2026 : comparatif, conseils et critères essentiels

Voyager en 2026, c’est aussi protéger sa vie numérique. Entre Wi-Fi publics, restrictions géographiques et accès aux services français depuis l’étranger, choisir le bon VPN devient un réflexe essentiel pour…

Galaxy A57 et A37 : Samsung annonce enfin la date de lancement de ses futurs smartphones milieu de gamme

Alors que les futurs GalaxyA37 et A57 font l’objet de rumeurs incessantes depuis quelque temps, une information cruciale vient d’être révélée par la marque : Samsung a décidé de mettre fin…

Vos écouteurs sans fil ont aussi besoin d’être nettoyés, on vous explique pourquoi et comment

Nos écouteurs sans fil nous accompagnent tous les jours, que ce soit pour écouter de la musique dans les transports, pour travailler ou regarder sa série préférée. Et comme n’importe…

PlayStation arrête les jeux PC, mais on pourra quand même jouer à Wolverine ou Saros sur ordinateur de cette manière

Il semble se confirmer que PlayStation ne va plus porter ses jeux console sur PC. Mais il sera toujours possible d’accéder aux titres en streaming pour y jouer sur ordinateur….