Faites cette mise à jour de Windows sans délai, Microsoft corrige des failles exploitées par les pirates

Microsoft vient de publier un correctif pour 57 failles de sécurité. Parmi ces vulnérabilités, six sont particulièrement préoccupantes car déjà exploitées activement par des pirates. Cette mise à jour de sécurité majeure est importante pour maintenir ses systèmes à jour et se protéger des cybermenaces.

Windows 11 securite
Crédits : 123RF

Microsoft vient de publier sa mise à jour mensuelle de sécurité, corrigeant pas moins de 57 vulnérabilités dans ses logiciels. Cette mise à jour revêt une importance particulière car elle inclut des correctifs pour six failles zero-day, déjà exploitées activement par des pirates informatiques.

Parmi les 57 vulnérabilités corrigées, six sont classées comme critiques, 50 comme importantes, et une comme de faible gravité. Ces failles touchent divers composants de Windows et d’autres produits Microsoft, mettant en lumière la nécessité d’une vigilance constante en matière de cybersécurité.

Lire égalementWindows 11 : Microsoft intensifie ses efforts pour vous faire installer la dernière version

Les zero-days au cœur des préoccupations

Les six vulnérabilités zero-day corrigées sont particulièrement préoccupantes :

  • CVE-2025-24983 : Une faille dans le sous-système du noyau Win32 permettant une élévation de privilèges.
  • CVE-2025-24984 : Une vulnérabilité de divulgation d’informations dans Windows NTFS, exploitable via un périphérique USB malveillant.
  • CVE-2025-24985 : Un débordement d’entier dans le pilote de système de fichiers Fast FAT de Windows, permettant l’exécution de code à distance.
  • CVE-2025-24991 : Une faille de lecture hors limites dans Windows NTFS, pouvant conduire à une divulgation d’informations.
  • CVE-2025-24993 : Un débordement de tampon dans Windows NTFS, permettant l’exécution de code à distance.
  • CVE-2025-26633 : Une vulnérabilité dans la console de gestion Microsoft, permettant de contourner certaines fonctionnalités de sécurité.

Ces failles touchent des composants critiques de Windows, notamment les systèmes de fichiers NTFS et FAT, ainsi que le noyau du système. Leur exploitation active souligne l’urgence pour les utilisateurs et les administrateurs système de déployer rapidement ces correctifs.

Certaines de ces vulnérabilités, comme celles affectant NTFS et FAT, peuvent être exploitées en chaîne pour obtenir une exécution de code à distance et une divulgation d’informations. Les attaquants utilisent souvent des fichiers VHD (disques durs virtuels) malveillants pour exploiter ces failles, c’est pourquoi il est important d’être prudent lors de l’ouverture de fichiers provenant de sources non fiables.

L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté ces vulnérabilités à son catalogue des failles connues et exploitées, exigeant des agences fédérales qu’elles appliquent les correctifs avant le 1er avril 2025. Cette mise à jour de sécurité ne concerne pas uniquement Microsoft. D’autres éditeurs majeurs comme Adobe, Apple, Cisco, Google, et bien d’autres ont également publié des correctifs ce mois-ci, soulignant l’importance d’une approche globale de la sécurité informatique.


Réagissez à cet article !

Demandez nos derniers articles !

Fuite de données chez Valve, vos informations sont compromises si vous utilisez ces produits Steam

Valve notifie ses clients européens qu’une fuite de données chez l’un de ses partenaires a compromis leurs informations personnelles. L’entreprise Valve, notamment connue pour sa plateforme gaming Steam, est en…

ASUS VivoBook 16 OLED : SSD 1 To, Intel Core 9, 24 Go de RAM, ce performant ultrabook chute à moins de 900 €, c’est une affaire !

Avec son VivoBook 16 OLED X1605, ASUS part en concurrence frontale face aux MacBook Air d’Apple. Et le moins que l’on puisse dire, c’est que la fiche de caractéristiques est…

Vous pouvez jouer à vos jeux PS Plus sur Steam Deck et Steam Machine en streaming, sans PS5

L’application Asobi Remote Play permet de streamer ses jeux PS Plus sur Steam Deck, Steam Machine et PC Linux. La diffusion est gérée par les serveurs PlayStation, il n’y a…

One UI 9.5 serait déjà en cours de développement, la première bêta pourrait sortir plus tôt que prévu sur les Galaxy S26

Il semblerait que Samsung travaille déjà sur One UI 9.5, la mise à jour qui suivra la version de la surcouche actuellement en bêta. Si la rumeur dit vrai, le…

Plus d’1 Français sur 3 utilise l’IA pour draguer sur les applications de rencontre

De plus en plus de Français confient la séduction sur les applications de rencontre à une IA. Et la plupart des utilisateurs n’assument pas. L’IA peut constituer un bon outil…

Bose SoundLink Flex II : l’enceinte portable avec son HiFi est à moins de 100 €, vite !

Bose est reconnue pour la qualité de ses appareils audio haut de gamme. Mais la marque américaine propose aussi des produits grand public à des prix beaucoup plus accessibles et…

Une phrase invisible sur une page web suffit à fausser la mémoire de votre assistant IA pendant des mois

Un assistant IA doté d’un accès au web lit chaque page dans son intégralité. Certains passages restent hors de portée du regard humain. Ces lignes finissent parfois dans sa mémoire…

Microsoft augmente le coût des licences Windows 11, le prix des PC va encore grimper

RAM, stockage, carte graphique… l’évolution du coût des composants a fait augmenter le tarif des PC ces derniers mois. Et la hausse du prix des licences Windows 11 facturées par…

Dans ce pays, les joueurs Xbox doivent désormais prouver leur âge pour acheter des jeux 18+

Microsoft vient d’envoyer un message à certains joueurs pour les informer d’une nouvelle mesure en vigueur. Ces derniers devront désormais fournir une carte d’identité ou tout autre moyen de vérifier…

Le Play Store cache un menu secret, voici la première option que Google y teste

Google fait apparaître un menu Play Labs chez une poignée d’utilisateurs du Play Store. Une première option expérimentale y attend déjà les curieux. Elle modifie la présentation des résultats de…