Microsoft a publié son dernier patch Tuesday. Que retenir en quelques points clés ?
Patch Tuesday – Janvier 2023
Le dernier Patch Tuesday de Microsoft apporte ce mois-ci des correctifs pour 98 CVE, dont 11 sont jugées critiques et 87 importantes. Deux de ces vulnérabilités sont des Zero Days dont une avec un exploit dans la nature. L’essentiel à retenir avec Satnam Narang, Senior Staff Research Engineer, chez Tenable.
Une faille exploitée dans la nature en tant que zero day
CVE-2023-21674 est une vulnérabilité d’élévation de privilège dans l’Advanced Local Procedure Call (ALPC) de Windows, qui facilite la communication interprocessus pour les composants du système d’exploitation Windows. Microsoft affirme que cette faille a été exploitée dans la nature en tant que zero day. Bien que les détails de la faille n’étaient pas disponibles au moment où Microsoft a publié son Patch Tuesday, il semble qu’elle ait été probablement utilisée avec une vulnérabilité dans un navigateur basé sur Chromium, comme Google Chrome ou Microsoft Edge, afin de sortir de la sandbox du navigateur et d’obtenir un accès complet au système. Les vulnérabilités comme CVE-2023-21674 sont généralement le fait de groupes spécialisés dans les menaces persistantes avancées (APT) dans le cadre d’attaques ciblées. La probabilité d’une exploitation future à grande échelle d’une chaîne d’exploit comme celle-ci est limitée en raison de la fonctionnalité de mise à jour automatique utilisée pour corriger les navigateurs.
Trois vulnérabilités de Windows Print Spooler
L’intérêt des chercheurs et des attaquants pour le spouleur d’impression de Windows persiste en raison de son omniprésence sur les systèmes Windows. Depuis la divulgation de PrintNightmare au cours de l’été 2021, nous avons constaté un flux constant de vulnérabilités signalées dans Print Spooler presque tous les mois.
Ce mois-ci, Microsoft a corrigé trois vulnérabilités de Windows Print Spooler. Toutes trois ont reçu le même score CVSSv3 et sont moins susceptibles d’être exploitées. Toutefois, il est intéressant de noter que la CVE-2023-21678 a été divulguée à Microsoft par la National Security Agency. Il s’agit de la poursuite d’une tendance observée l’année dernière, où la NSA a divulgué trois vulnérabilités dans le spouleur d’impression de Windows, en commençant par CVE-2022-29104 et CVE-2022-29132 en mai 2022 jusqu’à CVE-2022-38028 en octobre 2022.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
- Maintenez votre sécurité dans le temps
- Les 6 recommandations pour les RSSI
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
- Cybersécurité : comment évaluer sa cyber maturité !
- Cybersécurité : Techniques de cartographie Active Directory avec BloodHound
Les plus consultés sur iTPro.fr
- L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
- Pourquoi les PME ne peuvent plus se permettre de négliger la sécurité de leur parc d’imprimantes
- Ransomware : les identités compromises à l’origine de 79% des attaques
- Deepfakes : la France dans le top 10 des pays les plus touchés par les fraudes
Articles les + lus
WordPress publie une mise à jour de sécurité d’urgence pour corriger wp2shell
L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
Ransomware : les identités compromises à l’origine de 79% des attaques
Analyse Patch Tuesday Juillet 2026
La blockchain n’est pas seulement un défi à encadrer : c’est aussi une solution à exploiter
À la une de la chaîne Sécurité
- WordPress publie une mise à jour de sécurité d’urgence pour corriger wp2shell
- L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
- Ransomware : les identités compromises à l’origine de 79% des attaques
- Analyse Patch Tuesday Juillet 2026
- La blockchain n’est pas seulement un défi à encadrer : c’est aussi une solution à exploiter
