18/12/2025

Patch Tuesday

Actu CybersécuritéLogiciel - OS

Patch Tuesday – Novembre 2021 : 55 vulnérabilités corrigées et 6 zero-day

Le Patch Tuesday de novembre 2021 est disponible ! Ce mois-ci, Microsoft a corrigé 55 vulnérabilités, dont 6 considérées comme critiques et 6 failles zero-day. Si l’on tri les 55 failles de sécurité de ce mois-ci par type, on se rend compte qu’il y en a 20 qui correspondent à des failles de type « élévation de privilèges ». À titre de comparaison, le mois dernier il y avait 21 failles de type élévation de privilèges, mais il y avait plus de 80 vulnérabilités corrigées. Par ailleurs, il y a 15 failles de type « exécution de code à distance » et 10 qui permettent la divulgation d’informations. Parmi les produits Microsoft concernés par ce Patch Tuesday, nous avons : Azure RTOS, Azure Sphere, Microsoft Dynamics, Microsoft Edge, Exchange Server par trois fois, la suite Office (Excel, Word, Access), Hyper-V, l’Active Directory par 4 fois, Windows Hello, le NTFS, et le noyau Windows. Six failles zero-day : Excel et Exchange dans le viseur Ce

Lire cet article
Actu CybersécuritéLogiciel - OS

Patch Tuesday – Juillet 2021 : 117 vulnérabilités corrigées

À l’occasion de son Patch Tuesday du mois de juillet 2021, Microsoft a corrigé 117 failles de sécurité parmi lesquelles on compte 13 failles critiques. Ce patch fait également référence à la vulnérabilité PrintNightmare qui a beaucoup fait parler d’elle ces dernières semaines. Le nombre de failles corrigées en juillet est en hausse pour ce mois de juillet, en comparaison du mois de juin, passant de 50 à 117 vulnérabilités. Microsoft a intégré à ce Patch Tuesday à son correctif pour combler la faille PrintNightmare, associée à la référence CVE-2021-34527 (et liée à la faille CVE-2021-1675). Avec un peu de retard puisqu’il est disponible depuis le mardi 13 juillet, voici des précisions au sujet de ce Patch Tuesday. Des failles critiques corrigées par Microsoft Microsoft a corrigé 13 failles critiques avec ce nouveau Patch Tuesday, dont 4 qui méritent une attention particulière : – CVE-2021-31206 : découverte à l’occasion de la compétition de hacking Pwn2Own, il s’agit d’une vulnérabilité de

Lire cet article