Les failles de sécurité du Patch Tuesday d'octobre 2024

Florian BURNEL - ITConnect - 09/10
Microsoft a dévoilé son Patch Tuesday d'octobre 2024 ! Ce dernier contient 118 vulnérabilités et 5 failles de sécurité zero-day dont 2 déjà exploitées.

Microsoft a dévoilé son Patch Tuesday d'Octobre 2024 ! Ce dernier contient 118 vulnérabilités et 5 failles de sécurité zero-day dont 2 déjà exploitées par les pirates. Faisons le point !

Ce nouveau Patch Tuesday fait référence à 3 failles de sécurité critiques, dont voici la liste :

  • Microsoft Configuration Manager : CVE-2024-43468, exécution de code à distance.
  • Visual Studio Code : CVE-2024-43488, exécution de code à distance via l'extension pour Arduino.
  • Protocole RDP de Windows : CVE-2024-43582, exécution de code à distance.

Comme à chaque fois, d'autres services et composants de chez Microsoft sont affectés par une ou plusieurs failles de sécurité. Nous pouvons citer notamment .NET, Visual Studio, Microsoft Office (dont Excel et Visio), OpenSSH pour Windows, le rôle Hyper-V, Sudo for Windows ou encore BitLocker pour Windows. Au total, il y a 43 vulnérabilités correspondantes à des exécutions de code à dista...
[Courte citation de 8% de l'article original]

Loading...