Fredzone
  • News
    • High-Tech
      • Accessoires
      • APN / Camescopes
      • Drones
      • Imprimantes 3D
      • Intelligence Artificielle
      • Ordinateurs
      • Périphériques
      • Réseau / ADSL
      • RV / RA
      • Science
      • Transport
      • TV / Hifi
    • Jeux-Vidéo
      • Consoles
      • Jeux
      • Jeux en ligne
      • MMORPG
    • Logiciels
      • Windows
      • Mac OS
      • Linux
      • Autres
    • Loisirs
      • Animes
      • Cinéma
      • Humour
      • Inclassables
      • Livres & BD
      • Musique
      • Photographie
      • Séries
    • Mobilité
      • Baladeurs
      • GPS
      • Liseuses
      • Objets Connectés
      • Opérateurs / MVNO
      • OS / Applications / Jeux
      • Smartphones
      • Tablettes Tactiles
    • Web
      • Blogosphère
      • Business
      • Design
      • Hacking
      • Piratage
      • Réseaux Sociaux
      • Services
  • Tests
    • Accessoires & Périphériques
    • APN
    • Consoles
    • Objets Connectés
    • Ordinateurs & Machines Hybrides
    • Smartphones
    • Tablettes Tactiles
  • Tutoriels
  • Bons Plans
Une mise à jour corrige des bogues majeurs de Microsoft
High-Tech

Une mise à jour corrige des bogues majeurs de Microsoft

by Nick Olaizola 14 juillet 2022

De nombreuses failles de sécurité demeurent masquées jusqu’à ce qu’une évaluation approfondie les révèle. C’est ainsi que lors de l’un de ces examens, des bogues majeurs ont été signalés par les experts en sécurité de Microsoft. Les tests menés confirment que ces brèches sont d’une extrême dangerosité si elles sont exploitées par des pirates informatiques. Par conséquent, pour limiter les dégâts, un correctif de sécurité a été instauré.

L'entreprise Microsoft

En effet, la majorité des failles découvertes s’attaquent aux systèmes informatiques en contournant les dispositifs de vérification de privilèges. Par ailleurs, deux autres failles du navigateur Edge fonctionnant sur Chromium ont aussi été résolues parallèlement par le géant de la technologie Microsoft.

Pour l’heure, peu d’informations sont disponibles sur la réelle nature des failles, de même que l’ampleur des dégâts, si elles sont utilisées par des pirates informatiques. En outre, certaines de ces brèches ont été notifiées par Sergei Glazunov, chercheur de Google Project Zero.

Une série de failles majeures enfin résolue

Le plus important des correctifs de sécurité ayant dernièrement eu lieu est CVE-2022-22047. Il s’agit en réalité d’un cas de courtement de privilèges dans les sous-fichiers Windows Client Server Runtime. Selon les évaluations réalisées par les experts en sécurité, cette faille pourrait être abusée par un attaquant pour obtenir des autorisations SYSTEM.

« Grâce à ce privilège, les espions sont capables de contourner les applications locales comme les dispositifs de reconnaissance et d’administration des sorties avec l’accès SYSTÈME. Ces pirates pourraient aussi installer des programmes comme Mimikatz, ce qui leur permettra de dérober davantage de droits d’administration et de domaine.»

Kev Breen, gérant de la recherche sur les cybermenaces chez Immersive Labs

Des failles sous-jacentes ont également été corrigées

En dehors de CVE-2022-22047, de nombreux bogues d’élévation de privilèges ont été résolus dans la même catégorie des fichiers réseau. Il s’agit entre autres des brèches de sécurité CVE-2022-22026 et CVE-2022-22049. Par ailleurs, les experts en sécurité ont également résolu de nombreuses failles d’exécution de scripts à distance dans l’ensemble de composants réseau Windows.

Cependant, le dernier correctif de sécurité comporte en lui la solution à 32 problèmes signalés dans le département de continuité d’activité Azure Site Recovery. Certaines de ces brèches de sécurité sont responsables de l’exécution de code depuis des serveurs distants et les autres relatives à l’escalade des privilèges.

« Un espion ayant contourné les pare-feu d’authentification locaux serait en mesure de manipuler des informations sensibles appartenant au service CSRSS. Ce faisant, ce pirate informatique élèvera ses droits d’utilisateurs.»

Les experts en sécurité logicielle de Microsoft

SOURCE : THEHACKERNEWS

Tags: microsoft
Avatar

Nick Olaizola

Passionné de science et de technologie, je reste à l'affût des dernières actualités, que je tiens à vous partager. Tous les jours, soyez informé des plus récentes découvertes, inventions, innovations et révolutions concernant le monde du High-Tech.

0 0 votes
Évaluation de l'article
S’abonner
Connexion
Notification pour
guest

guest

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

0 Commentaires
Commentaires en ligne
Afficher tous les commentaires

Bons Plans

  • Crédits - 123RF

    Bons Plans

    LG régale actuellement sur amazon avec 4 écrans Gamers féroces à bas ...

  • pCloud

    Bons Plans

    Arrêtez tout ! Vous aurez jusqu’à 80 % de réduction sur 10 ...

  • XXiaomi Mi Surface

    Bons Plans

    18 % de réduction à ne pas rater pour ce moniteur gaming incurvé ...

  • Vélo-électrique-HIMO-C30S

    Bons Plans

    Bon plan avec de supers produits à prix incroyables sur geekbuying !

  • Promotion Xiaomi

    Bons Plans

    Profitez de ces produits Xiaomi à des prix imbattables !

  • Récent

  • Populaire

  • Commentaires

  • One-Piece-Anime-Luffy

    One Piece : découvrez les confidences de la seiyuu de ...

    Nasser S.
    6
    0
  • Walmart

    Walmart fait équipe avec Paramount pour rattraper Amazon dans l’univers ...

    Cosme A.
    19
    0
  • logo-windows

    Windows 10 publie une MAJ vers la version 21H2 en ...

    Joël GAHOU
    30
    0
  • Hunter-x-Hunter-main-cast

    Yoshihiro Togashi (Hunter x Hunter) donne des détails sur son ...

    Marie-Louise F.
    33
    0
  • Des spermatozoïdes

    Quand l’IA aide à matcher l’ovule avec les meilleurs spermatozoïdes ...

    Nick Olaizola
    30
    0
  • Toutes les explications sur la fin de Lost

    Frédéric Pereira
    3514
    1 031
  • PSN : retour progressif du PlayStation Network

    Frédéric Pereira
    5365
    852
  • Cracker Nintendo DS

    Comment cracker sa Nintendo DS…

    Frédéric Pereira
    7171
    776
  • Invitations Spotify

    250 invitations pour Spotify…

    Frédéric Pereira
    6573
    652
  • Comment cracker la Wii (4.2, 4.3 avec et sans jeux)

    Cracker la Wii : 4.2, 4.3 avec et sans jeux

    Frédéric Pereira
    8383
    582
  • Habib ADECHOKAN
    Habib ADECHOKAN
    on août 17, 2022
    Cette astuce géniale de Waze peut vous éviter des sanctions ...
    C'est gratuit !
  • Avatar
    Eddie Alamasset
    on août 16, 2022
    Cette astuce géniale de Waze peut vous éviter des sanctions ...
    Merci de nous signaler cette fonctionnalité publiée en 2016 Habib
  • Avatar
    Kinou
    on août 16, 2022
    XBOX Series X ou PS5 : quelle console next-gen acheter ?
    En fait vu que ça fait bientôt deux ans qu'elles sont sorties toutes les deux on ne peut plus vraiment ...
  • Avatar
    Bleach
    on août 16, 2022
    Retour sur les Anunnaki, les anciens dieux sumériens que certains ...
    Les gens mélangent tout sumériens et annunaki. Ce n'est pas la même chose
  • Habib ADECHOKAN
    Habib ADECHOKAN
    on août 16, 2022
    Black Adam bat Superman selon THE ROCK !
    Effectivement !
  • Annonceurs
  • Devenez rédacteur
  • Politique de confidentialité
  • Mentions Légales
  • Préférences cookies
  • Contact
© Copyright FZN 2022. Tout droit réservé.
wpDiscuz