Microsoft vient de publier son dernier patch Tuesday. Que retenir en quelques points clés ?
Microsoft Patch Tuesday Juin 2024
Satnam Narang, Senior Staff Research Engineer chez Tenable partage son expertise sur la mise à jour du Patch Tuesday de Microsoft de ce mois-ci.
Microsoft a corrigé 49 CVE dans sa version du Patch Tuesday de juin 2024, une autre version de CVE inférieure à 60 pour le deuxième mois consécutif.
Pas de vulnérabilité de type « zero-day »
Ce mois-ci, Microsoft n’a corrigé aucune vulnérabilité de type « zero-day » exploitée dans la nature.
En règle générale, les versions du Patch Tuesday de Microsoft sont principalement des vulnérabilités d’exécution de code à distance. En 2023, les failles d’exécution de code à distance représentaient plus d’un tiers (35,1 %) de tous les CVE corrigés.
Cependant, cette version du Patch Tuesday a été dominée par des failles d’élévation de privilèges, représentant près de la moitié des CVE corrigés (49 %) ce mois-ci.
Une faille d’élévation de privilèges dans le service de streaming de Microsoft
Microsoft a corrigé la CVE-2024-30089, une faille d’élévation de privilèges dans le service de streaming de Microsoft. Comme la plupart des failles d’élévation de privilèges corrigées dans le cadre du Patch Tuesday, Microsoft a qualifié celle-ci d’« exploitation plus probable ». Ce type de faille est notoirement utile pour les cybercriminels qui cherchent à élever les privilèges sur un système compromis.
Lorsqu’elles sont exploitées dans la nature en tant que zero-day, elles sont généralement associées à des acteurs de menaces persistantes plus avancées ou dans le cadre d’attaques ciblées. Cette vulnérabilité a été révélée à Microsoft par le même chercheur en sécurité qui a révélé la CVE-2023-36802, une autre faille d’élévation de privilèges du service de streaming de Microsoft, qui a été corrigée lors du Patch Tuesday de septembre 2023.
Curieusement, cette faille a été divulguée par le chercheur, mais c’est Microsoft elle-même qui a constaté qu’elle était exploitée dans la nature. Une autre faille du service de streaming de Microsoft a été corrigée ce mois-ci (CVE-2024-30090), mais contrairement à la CVE-2024-30089, celle-ci est étiquetée comme Exploitation moins probable.
Dossiers complémentaires sur le sujet avec les experts du site iTPro.fr
Microsoft Patch Tuesday Avril 2024
Microsoft Patch Tuesday Mars 2024
Téléchargez cette ressource
Comment accélérer la transformation des environnements de travail ?
Dans un monde professionnel en pleine mutation, la mobilité, l’efficacité énergétique, la sécurité et l’intelligence embarquée sont devenues des critères décisifs pour les équipements informatiques. Découvrez comment les nouveaux PC Microsoft Surface dotés des processeurs Snapdragon X Series s’imposent comme une réponse stratégique aux nouveaux enjeux IT.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
- À l’aube de 2026, le SaaS entre dans une nouvelle phase
- Face à l’urgence écologique, l’IT doit faire sa révolution
- IoT et cybersécurité : les bases que chaque décideur doit maîtriser
Articles les + lus
Analyse Patch Tuesday Janvier 2026
Dans l’œil du cyber-cyclone : l’excès d’optimisme constitue le risque principal pour la résilience des données
L’identité au cœur de la cybersécurité
Sécurité des équipes : les organisations à la peine
Les 6 prédictions 2026 pour sécuriser l’économie de l’IA
À la une de la chaîne Sécurité
- Analyse Patch Tuesday Janvier 2026
- Dans l’œil du cyber-cyclone : l’excès d’optimisme constitue le risque principal pour la résilience des données
- L’identité au cœur de la cybersécurité
- Sécurité des équipes : les organisations à la peine
- Les 6 prédictions 2026 pour sécuriser l’économie de l’IA
