Faites cette mise à jour de Windows sans délai, Microsoft corrige des failles exploitées par les pirates

Microsoft vient de publier un correctif pour 57 failles de sécurité. Parmi ces vulnérabilités, six sont particulièrement préoccupantes car déjà exploitées activement par des pirates. Cette mise à jour de sécurité majeure est importante pour maintenir ses systèmes à jour et se protéger des cybermenaces.

Windows 11 securite
Crédits : 123RF

Microsoft vient de publier sa mise à jour mensuelle de sécurité, corrigeant pas moins de 57 vulnérabilités dans ses logiciels. Cette mise à jour revêt une importance particulière car elle inclut des correctifs pour six failles zero-day, déjà exploitées activement par des pirates informatiques.

Parmi les 57 vulnérabilités corrigées, six sont classées comme critiques, 50 comme importantes, et une comme de faible gravité. Ces failles touchent divers composants de Windows et d’autres produits Microsoft, mettant en lumière la nécessité d’une vigilance constante en matière de cybersécurité.

Lire également – Windows 11 : Microsoft intensifie ses efforts pour vous faire installer la dernière version

Les zero-days au cœur des préoccupations

Les six vulnérabilités zero-day corrigées sont particulièrement préoccupantes :

  • CVE-2025-24983 : Une faille dans le sous-système du noyau Win32 permettant une élévation de privilèges.
  • CVE-2025-24984 : Une vulnérabilité de divulgation d’informations dans Windows NTFS, exploitable via un périphérique USB malveillant.
  • CVE-2025-24985 : Un débordement d’entier dans le pilote de système de fichiers Fast FAT de Windows, permettant l’exécution de code à distance.
  • CVE-2025-24991 : Une faille de lecture hors limites dans Windows NTFS, pouvant conduire à une divulgation d’informations.
  • CVE-2025-24993 : Un débordement de tampon dans Windows NTFS, permettant l’exécution de code à distance.
  • CVE-2025-26633 : Une vulnérabilité dans la console de gestion Microsoft, permettant de contourner certaines fonctionnalités de sécurité.

Ces failles touchent des composants critiques de Windows, notamment les systèmes de fichiers NTFS et FAT, ainsi que le noyau du système. Leur exploitation active souligne l’urgence pour les utilisateurs et les administrateurs système de déployer rapidement ces correctifs.

Certaines de ces vulnérabilités, comme celles affectant NTFS et FAT, peuvent être exploitées en chaîne pour obtenir une exécution de code à distance et une divulgation d’informations. Les attaquants utilisent souvent des fichiers VHD (disques durs virtuels) malveillants pour exploiter ces failles, c’est pourquoi il est important d’être prudent lors de l’ouverture de fichiers provenant de sources non fiables.

L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté ces vulnérabilités à son catalogue des failles connues et exploitées, exigeant des agences fédérales qu’elles appliquent les correctifs avant le 1er avril 2025. Cette mise à jour de sécurité ne concerne pas uniquement Microsoft. D’autres éditeurs majeurs comme Adobe, Apple, Cisco, Google, et bien d’autres ont également publié des correctifs ce mois-ci, soulignant l’importance d’une approche globale de la sécurité informatique.


Réagissez à cet article !

Demandez nos derniers articles !

Rockstar lance un Coffret Collector de GTA 6 à 400 €… mais le jeu n’est pas inclus

A quelques semaines de la sortie de GTA 6, Rockstar lance les précommandes du Coffret Collector. Il coûte la bagatelle de 400 € et intègre bon nombre de goodies. Le…

Photoshop, Lightroom, Adobe Express et Firefly débarquent directement dans Gemini

Adobe annonce le lancement de plusieurs de ses outils au sein de Gemini, tandis qu’Acrobat arrive dans Claude. Adobe embrasse l’IA. Après avoir intégré ses services dans ChatGPT, Claude, Slack…

Grâce à sa nouvelle techno, voici comment Qualcomm veut rendre vos écouteurs moins dépendants du smartphone

Avec sa plateforme Snapdragon Sound Elite Gen 2, présentée au Snapdragon Summit, Qualcomm prépare des écouteurs capables d’accéder à des services et à des assistants IA. Le fabricant mise sur…

Lenovo IdeaPad Slim 3 à prix sacrifié : le PC portable devient encore plus accessible avec ce code promo

Trouver un bon PC portable lorsqu’on a un petit budget n’est pas simple. Heureusement, avec les promotions, vous pouvez vous trouver de bonnes affaires. C’est le cas du Lenovo IdeaPad…

Googlebook : on a vu le nouvel ordinateur de Google en vrai, voici nos premières photos

Avec ses Googlebook, Google présente une nouvelle génération de PC portables associant Android, Chrome et Gemini. Dévoilée au Snapdragon Summit, cette plateforme s’appuie sur les puces de Qualcomm pour conjuguer…

Galaxy Buds On : voici à quoi ressemblent les premiers écouteurs à clip de Samsung

Samsung va lancer un tout nouveau design d’écouteurs sans fil à clip. Et on sait déjà à quoi s’attendre pour ceux qui devraient être nommés Galaxy Buds On. Depuis quelques…

JBL Flip 7 : l’enceinte Bluetooth est à prix mini, mais ça ne va pas durer !

Sur le marché des enceintes portables, JBL est une marque de référence. Elle propose de nombreux modèles dont la très appréciée JBL Flip 7. Cette enceinte nomade propose un son…

Googlebook : cette solution va leur permettre de faire tourner les jeux vidéo les plus gourmands

Nvidia annonce la compatibilité native à venir de son service de cloud gaming GeForce Now sur les nouveaux PC portables Googlebook. En début de semaine, Google a présenté en grande…

Linux arrive officiellement sur Snapdragon : une nouvelle option pour les PC ARM

Qualcomm annonce le support officiel de Linux à partir de sa gamme Snapdragon X2. Debian doit arriver d’ici la fin de l’année 2026, tandis que Canonical vise une certification Ubuntu…

Mars cachait de l’eau chaude sous un cratère, le rover Perseverance vient de tomber dessus

Le rover Perseverance explore depuis 2023 une bande de terrain accrochée au bord intérieur du cratère Jezero, sur Mars. Ses relevés viennent de révéler au moins trois passages d’eau successifs…