Pour gérer vos consentements :
Categories: MalwaresSécurité

Microsoft corrige en urgence une faille critique de Windows

Le Patch Tuesday de Microsoft a été particulièrement chargé en novembre, avec la publication de 16 bulletins de sécurité, dont 5 classés critiques (voir l’article « Patch Tuesday : Microsoft va livrer 16 bulletins de sécurité en novembre »).

L’éditeur le complète aujourd’hui avec un correctif éliminant une nouvelle faille critique. Cette dernière touche le composant Kerberos et permet une élévation des droits d’utilisateurs non privilégiés. Elle se veut donc particulièrement grave, en particulier sur des serveurs.

Cette faille serait d’ores et déjà utilisée dans le cadre d’attaques ciblées, indique Microsoft.

Windows XP : OS à risque ?

Pratiquement tous les OS de la firme de Redmond – du moins ceux encore activement supportés – sont concernés par cette faille : côté desktop, Windows Vista, Windows 7, Windows 8, Windows 8.1 et Windows 10 Technical Preview ; côté serveur, Windows Server 2003, Windows Server 2008, Windows Server 2012 et Windows Server 2012 R2.

Si Windows XP ne fait pas partie de cette liste, c’est avant tout parce que son support technique s’est éteint. Le risque pour ceux n’ayant pas migré est toutefois ici bien réel. Pour preuve, son homologue serveur, Windows Server 2003, est touché par la faille.

Notez que l’application de ce correctif demandera un redémarrage de la machine. Un élément à prendre en compte en environnement serveur.

Sur le même thème

Microsoft testerait une version ARM de Windows Server
Microsoft dévoile Windows 10 pour reconquérir l’entreprise
Microsoft embarquera Docker dans le prochain Windows Server

Crédit photo : © Lisa S. – shutterstock

Recent Posts

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

2 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

2 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

2 jours ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

2 jours ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

2 jours ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

3 jours ago