Faites cette mise à jour de Windows sans délai, Microsoft corrige des failles exploitées par les pirates

Microsoft vient de publier un correctif pour 57 failles de sécurité. Parmi ces vulnérabilités, six sont particulièrement préoccupantes car déjà exploitées activement par des pirates. Cette mise à jour de sécurité majeure est importante pour maintenir ses systèmes à jour et se protéger des cybermenaces.

Windows 11 securite
Crédits : 123RF

Microsoft vient de publier sa mise à jour mensuelle de sécurité, corrigeant pas moins de 57 vulnérabilités dans ses logiciels. Cette mise à jour revêt une importance particulière car elle inclut des correctifs pour six failles zero-day, déjà exploitées activement par des pirates informatiques.

Parmi les 57 vulnérabilités corrigées, six sont classées comme critiques, 50 comme importantes, et une comme de faible gravité. Ces failles touchent divers composants de Windows et d'autres produits Microsoft, mettant en lumière la nécessité d'une vigilance constante en matière de cybersécurité.

Lire égalementWindows 11 : Microsoft intensifie ses efforts pour vous faire installer la dernière version

Les zero-days au cœur des préoccupations

Les six vulnérabilités zero-day corrigées sont particulièrement préoccupantes :

  • CVE-2025-24983 : Une faille dans le sous-système du noyau Win32 permettant une élévation de privilèges.
  • CVE-2025-24984 : Une vulnérabilité de divulgation d'informations dans Windows NTFS, exploitable via un périphérique USB malveillant.
  • CVE-2025-24985 : Un débordement d'entier dans le pilote de système de fichiers Fast FAT de Windows, permettant l'exécution de code à distance.
  • CVE-2025-24991 : Une faille de lecture hors limites dans Windows NTFS, pouvant conduire à une divulgation d'informations.
  • CVE-2025-24993 : Un débordement de tampon dans Windows NTFS, permettant l'exécution de code à distance.
  • CVE-2025-26633 : Une vulnérabilité dans la console de gestion Microsoft, permettant de contourner certaines fonctionnalités de sécurité.

Ces failles touchent des composants critiques de Windows, notamment les systèmes de fichiers NTFS et FAT, ainsi que le noyau du système. Leur exploitation active souligne l'urgence pour les utilisateurs et les administrateurs système de déployer rapidement ces correctifs.

Certaines de ces vulnérabilités, comme celles affectant NTFS et FAT, peuvent être exploitées en chaîne pour obtenir une exécution de code à distance et une divulgation d'informations. Les attaquants utilisent souvent des fichiers VHD (disques durs virtuels) malveillants pour exploiter ces failles, c’est pourquoi il est important d’être prudent lors de l'ouverture de fichiers provenant de sources non fiables.

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté ces vulnérabilités à son catalogue des failles connues et exploitées, exigeant des agences fédérales qu'elles appliquent les correctifs avant le 1er avril 2025. Cette mise à jour de sécurité ne concerne pas uniquement Microsoft. D'autres éditeurs majeurs comme Adobe, Apple, Cisco, Google, et bien d'autres ont également publié des correctifs ce mois-ci, soulignant l'importance d'une approche globale de la sécurité informatique.


Réagissez à cet article !

Demandez nos derniers articles !

One UI 9 : la bêta est enfin ouverte au public, votre smartphone est-il éligible ?

Quelques heures après que la rumeur s’est diffusée dans le monde entier, Samsung a fini par lâcher le morceau : la première bêta publique de One UI 9 sera disponible…

JBL rend officielle la série JBL Live 4 : des écouteurs conçus pour une expérience complète et sur mesure encore plus fluide

JBL a officialisé sa nouvelle série d’écouteurs avec boîtier Smart Charging Case : la gamme JBL Live 4. Caractéristiques principales, prix, nouveautés… Voici ce qu’il faut retenir des trois modèles qui…

Les JBL Live 680NC et 780NC sont officiels : ces casques pensés pour le quotidien allient style, confort et qualité audio

JBL officialise sa nouvelle gamme de casques Live : les JBL Live 680NC et 780NC. La marque a fait évoluer plusieurs aspects afin de proposer des produits pensés pour le quotidien,…

JBL officialise le EasySing Mic Mini : faites entendre votre voix partout grâce à ce micro nomade dopé à l’IA

JBL vient de présenter plusieurs produits. Aux côtés des nouvelles générations de casques, écouteurs et PartyBox, un appareil fait figure de nouveauté totale : le EasySing Mic Mini, un micro de…

JBL officialise les enceintes PartyBox 130 et 330 ou comment faire la fête intensément jusqu’au bout de la nuit

En même temps que ses nouvelles séries de casques, d’écouteurs et d’un produit inédit, JBL vient d’officialiser la dernière génération de ses enceintes festives, composée des PartyBox 130 et PartyBox…

Voiture électrique : Lexus rattrape enfin Tesla en ajoutant cette option fondamentale

Il était temps que les voitures électriques Lexus se mettent au niveau de la concurrence. Surtout au niveau d’une fonction très utilisée ailleurs depuis des années et totalement absente des…

Huawei Watch FIT 5 Pro : trail, vélo, running… cette montre connectée veut tout faire en mieux

Trail, vélo, running… Huawei revoit sa copie avec la Watch FIT 5 Series et des modes sport bien plus étoffés qu’attendu. La version Pro veut convaincre les sportifs réguliers avec…

Des pirates utilisent l’IA pour trouver une faille zero-day et l’exploiter

Les experts en cybersécurité de chez Google ont découvert la première utilisation documentée de l’IA pour trouver une faille zero-day. C’est-à-dire une vulnérabilité dont les développeurs du produit visé n’ont…

IA

Vos messages Android vers iPhone sont enfin chiffrés de bout en bout grâce à cette collaboration inédite

Depuis des années, envoyer un message d’un Android vers un iPhone revenait à envoyer une carte postale. N’importe qui pouvait le lire en chemin. iOS 26.5 vient enfin de fermer…

YouTube va vous permettre de retirer tous les éléments d’interface pour enfin voir correctement vos Shorts

YouTube travaille actuellement sur une option qui permet de retirer tout ce qui s’affiche sur votre écran lorsque vous visionnez des Shorts. Une fonctionnalité directement inspirée par ce que propose…