Windows 10, Office, Defender… : Microsoft corrige 112 failles de sécurité dans ses produits

Windows 10, Microsoft Office, Windows Defender et de nombreux autres logiciels Microsoft bénéficient du Patch Tuesday du mois de novembre 2020. En tout plus de 112 failles de sécurité, dont 17 sont considérées comme critiques, ont été corrigées via le correctif.

Windows 10 Update mise à jour

Microsoft vient de déployer des correctifs pour 112 failles de sécurité découvertes dans ses produits via le Patch Tuesday de novembre 2020. La mise à jour inclut une solution contre la faille zero-day particulièrement dangereuse découverte par Google Project Zero la semaine dernière. 17 des failles adressées par le Patch Tuesday de novembre sont considérées comme “critiques” c'est à dire particulièrement graves.

93 d'entre elles sont classées “Importantes” et deux sont de faible gravité. Ce qui porte tout de même le compte total au-delà de 110 après un Patch Tuesday d'octobre qui avait corrigé 87 failles. Microsoft explique que les bugs concernés par ce Patch Tuesday visent les produits suivants :

  • Microsoft Windows
  • Microsoft Office et Microsoft Office Services et Web Apps
  • Internet Explorer
  • Microsoft Edge (EdgeHTML)
  • Microsoft Edge (Chromium)
  • ChakraCore
  • Microsoft Exchange Server
  • Microsoft Dynamics
  • Microsoft Windows Codecs Library
  • Azure Sphere
  • Windows Defender
  • Microsoft Teams
  • Azure SDK
  • Azure DevOps
  • Visual Studio

Lire également : Windows 10 est victime d'écrans bleus et de redémarrages aléatoires depuis les dernières mises à jour

Microsoft corrige pas moins de 117 failles de sécurité dont 17 critiques

La pire de ces failles de sécurité est sans conteste la faille CVE-2020-17087 qui écope d'un score CVSS de 7,8 (sur une échelle de 10). Il s'agit d'une faille de type dépassement de mémoire tampon (buffer overflow) qui peut permettre à un attaquant, en conjonction avec une autre faille de Google Chrome, d'exécuter du code arbitraire avec élévation de privilèges.

En plus de ce Patch Tuesday, on note que Chrome bénéficie lui aussi d'une mise à jour pour adresser cette faille. Parmi les autres problèmes de sécurité on trouve un grand nombre de vulnérabilités de type exécution de code à distance (Remote Code Execution ou RCE) sur Exchange Server, Network File System, Microsoft Teams, ainsi que dans la plateforme de virtualisation Windows Hyper-V.

Dans ces failles, la plus sévère semble être celle du Network File System (CVE-2020-17051) qui écope d'un score CVSS de 9,8. Microsoft relève néanmoins qu'en raison de la complexité d'une éventuelle attaque exploitant cette faille, sa sévérité réelle est plutôt basse. On peut également citer une corruption mémoire dans Microsoft Scripting Engine, Internet Explorer (CVE-2020-17053) et des failles d'exécution de code à distance dans la librairie de codecs HEVC.

Pour le reste, Microsoft est plutôt discret quant à la manière dont les failles de ce Patch Tuesday pouvaient être exploitées, et leurs effets sur la machine. En raison de l'étendue et de la gravité des failles, il semble cependant indispensable de tenir votre machine à jour. Pour cela, sur Windows 10 :

  • Allez dans Démarrer > Paramètres > Mises à jour et Sécurité > Windows Update
  • Cliquez sur Vérifier les mises à jour

La mise à jour sera proposée dès qu'elle est disponible sur votre machine.

Source : Microsoft


Réagissez à cet article !

Demandez nos derniers articles !

Ninja CREAMi Deluxe : le prix de la machine à glace fond pour le Prime Day, vite !

Vous rêvez de faire vos glaces maison ? Amazon propose actuellement la Ninja CREAMi Deluxe à prix cassé. Normalement en vente à 269,99 €, l’excellente machine à glace est affichée…

Google Pixel 10 Pro 256 Go : son prix chute à 684,99 € en cumulant ces 2 offres, c’est du jamais vu !

À l’occasion du Prime Day, Amazon brade de nombreux produits. Sorti il y a quelques mois seulement, le Pixel 10 Pro n’y échappe pas. Toujours en vente à 1199 €…

Windows 11 / Android : comment utiliser les applications et partager l’écran d’un smartphone sur PC

Avec Windows 11, Microsoft a voulu réduire le fossé entre son système d’exploitation et Android. Cet effort a donné Mobile connecté, une application native qui permet d’utiliser son smartphone directement…

Philips Hue Play : illuminez votre maison avec le grand lampadaire Hue Play à moins de 100 € sur Amazon

Le Prime Day Amazon est l’occasion de s’équiper sans se ruiner grâce à de nombreuses offres promotionnelles. Vous pouvez par exemple trouver le grand lampadaire Philips Hue Play à prix…

JLab JBuds Lux : ce casque sans fil avec réduction de bruit active est à moins de 45 € sur Amazon, vite !

L’édition 2026 du Prime Day commence très bien avec de nombreuses offres promotionnelles sur des produits high-tech très appréciés. C’est le cas du casque JLab JBuds Lux avec réduction de…

Prime Day Roborock Q10 S5 : l’excellent aspirateur robot passe à petit prix, mais le stocks fondent vite !

Ça y est, le top départ du Prime Day est lancé sur Amazon. Et durant cette courte période, de nombreux produits passent à prix cassé, mais il faut faire vite…

Cette étoile ratée a forcé deux planètes à naître là où c’était impossible

La NASA vient de repérer un système planétaire hors du commun. Une étoile ratée y a contraint deux mondes à se former dans une zone improbable. Les modèles actuels n’expliquent…

Après la Steam Machine, la PS6 et la Xbox Helix pourraient elles aussi coûter plus de 1000 € selon les experts

Maintenant que l’on sait que le prix de la Steam Machine va dépasser les 1000 €, une question brûle toutes les lèvres : Sony et Microsoft vont-ils suivre le mouvement…

MacBook Air M4 13 pouces : son prix chute à moins de 835 € sur Carrefour, vite !

En ce moment, Carrefour propose de nombreuses réductions sur les produits Apple. Vous pouvez ainsi trouver une belle réduction sur l’excellent MacBook Air M4 13 pouces qui passe à moins…

Apple Wallet prépare une fonction qui va rendre jaloux les utilisateurs de Google Wallet

Apple travaille discrètement sur une nouvelle corde à l’arc de son appli Wallet. Cette fonction repérée dans une bêta veut centraliser toutes vos finances au même endroit. Google ferait bien…