Microsoft corrige 67 vulnérabilités et 6 zéro days dans le Patch Tuesday de Windows 10

Microsoft a publié un nouveau patch à destination de Windows 10 qui corrige de nombreuses failles et bugs.
Alors que la marque évoquait un ralentissement des mises à jour de Windows 10 dans le but de mettre en avant Windows 11, Microsoft a récemment publié un nouveau Patch Tuesday pour le mois de décembre sur son ancien OS.
Au total, ce sont 67 vulnérabilités qui ont été corrigées et à nouveau 6 failles de type zero-day.
L'une de ces failles répertoriée CVE-2021-43890 est particulièrement intéressante. Elle se localise au niveau de l'AppX Installer et permet de duper les utilisateurs en leur faisant croire qu'ils téléchargent des applications émanant d'une entreprise de renom et certifiée de confiance, alors qu'ils téléchargent en réalité une application vérolée. Cette faille est activement exploitée dans la diffusion des malwares Emotet, TrickBot ou BazarLoader pour ne citer que ces trois.
Des bugs ont également été corrigés au niveau des polices d'écriture, au niveau de Microsoft Excel ainsi que dans la Windows Game Bar. Le menu démarré devrait également enfin afficher correctement les applications les plus utilisées.
Enfin la mise à jour signe également la fin du support pour la version 2004 de Windows 10. Les PC qui n'auront pas mis à jour leur version de Windows ne profiteront ainsi plus de correctifs et Microsoft les encouragera à évoluer vers une version plus récente si possible.
-
Microsoft diffuse ses correctifs mensuels de sécurité pour un total de 71 vulnérabilités. Trois sont critiques et trois autres ont été divulguées publiquement.
-
Le Patch Tuesday de février brille par sa légèreté pour Microsoft et l'absence d'une quelconque vulnérabilité critique.
Vos commentaires Page 1 / 2
Premium
67 vulnérabilités mises au placard, ça paraît rassurant.
Ou inquiétant de savoir qu'il y en a encore autant
Oui mais combien vont être créer en corrigeant ces 67 ...
Premium
On l'a tous très certainement déjà installé, puisqu'il est sorti le 15 décembre, GNT toujours à la pointe de l'info !
Bah non, tu vois, je découvre la news aujourd'hui, et mon PC est en train de l'installer...
Ah bah, ça y est, il faut que je reboote.
À plus tard... si tout s'est bien passé
Tu es à la bourre
En tout cas de nombreux sites en ont parlé il y a 7 jours.
Premium
Premium
Pour W7: BypassESU. Ce n'est pas légal mais ça marche.