Pour gérer vos consentements :
Categories: CloudSécurité

Microsoft Patch Tuesday de janvier : l’ombre de Meltdown et Spectre

Pour sa première tournée Patch Tuesday de 2018, Microsoft propose de colmater 56 vulnérabilités, dont 16 critiques (tout de même) dans un bundle dévoilé le 9 janvier.

Une large gamme de logiciels est concernée par la réactualisation: Internet Explorer, Microsoft Edge, Microsoft Windows, Microsoft Office, SQL Server, ChakraCore, .NET Framework, .NET Core, et ASP.NET. 28 d’entre elles permettent potentiellement d’exploiter du code à distance.

A ce niveau d’information en package, on exclut les révélations portant sur les failles mémoires associées aux processeurs (Meltdown et Spectre) qui secouent l’écosystème IT global. Un update spécifique a été émis pour souligner le caractère atypique de l’alerte. D’autre part, Microsoft s’intéresse à la perte de performances des processeurs associés à Windows après instauration des patches. Et c’est plutôt problématique pour les configurations avec des anciennes générations de produits.

Néanmoins, dans une contribution blog, Jimmy Graham, Directeur en charge des produits chez Qualys (fournisseur américain de solutions qui permet de scanner les systèmes en permanence pour dénicher les vulnérabilités), recommande de vérifier les bulletins suivant en lien avec Meltdown et Spectre : CVE-2017-5753, CVE-2017-5715, et CVE-2017-5754.

Avec Flash, Adobe demeure régulièrement liée à la sécurité Microsoft. C’est de nouveau le cas en ce début d’année.

Adobe a fourni sa propre liste de réactualisation logicielle mais la firme de Redmond insiste dans son Patch Tuesday sur le volet « critique » d’une vulnérabilité associée à Flash Player ( alerte APSB18-01). Une vigilance qui s’adresse d’abord aux administrateurs qui reçoivent les updates Flash via Microsoft.

D’autres produits tiers sont concernés par le Patch Tuesday de janvier comme Mozilla Firefox, VMware, et Oracle.

Photo credit: Yu. Samoilov on Visual hunt / CC BY

Recent Posts

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

1 jour ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

1 jour ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

2 jours ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

2 jours ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

2 jours ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

2 jours ago