Microsoft a déployé un patch de sécurité cette semaine qui se veut particulièrement chargé. La marque colmate ainsi pas moins de 128 failles de sécurité tant sur Windows 10 que Windows 11 mais également sur quelques services comme Microsoft Office, Skype ou encore le navigateur Edge.

windows-11

Au sein des failles corrigées, on peut compter 10 failles jugées critiques dont 2 sont également de type zero-day (inconnue jusqu'ici).

Ces failles critiques peuvent amener des pirates à accéder à une élévation de privilèges au sein de l'OS et possèdent des scores CVSS de 7 et 7,8 (sur une échelle de 0 à 10).

La première zero-day est particulièrement complexe à exploiter tandis que la seconde serait déjà exploitée par plusieurs groupes de hackers.

Une faille critique notée 9,8 CVSS a également été corrigée, elle permettait l'activation de code à distance.