15 janvier 2025

Krusell France

Ta dose d'actu digital !

Patch Tuesday janvier 2025 : 159 failles corrigées dont 8 zero-day. Maîtrisez les nouvelles vulnérabilités.

Microsoft Patch Tuesday Janvier 2025
Rate this post

Le premier Patch Tuesday de l’année 2025 vient d’être publié par Microsoft ! Cette fois-ci, ce sont 159 failles de sécurité qui ont été corrigées, dont 8 zero-day dont 3 sont déjà exploités dans des attaques en cours.

Liste des failles critiques corrigées

Commençons par faire la liste des 12 failles considérées comme critiques par Microsoft parmi les 159 vulnérabilités corrigées ce mois-ci.

Les failles zero-day patchées par Microsoft

Dans cette partie, nous aborderons les 8 failles zero-day corrigées par Microsoft, dont certaines étaient déjà exploitées par des cybercriminels.

Hyper-V, l’hyperviseur de Microsoft, est l’un des produits les plus touchés avec trois failles de sécurité zero-day corrigées. Ces vulnérabilités permettent une élévation de privilèges et ont été exploitées dans des attaques.

Une autre vulnérabilité importante a été corrigée dans l’installateur de paquets Windows App. Elle permettait à un attaquant d’élever ses privilèges en tant que SYSTEM.

Microsoft a également résolu une faille de sécurité dans la gestion des thèmes Windows, exploitable en affichant un fichier de thème malveillant dans l’explorateur Windows.

Source : www.it-connect.fr

  • julien castex redacteur tech

    Julien est un journaliste tech polyvalent avec une expérience couvrant divers aspects de la high tech, en passant par les smartphones et l'Intelligence Artificielle. Il écrit sur les dernières tendances technologiques, les startups et les projets innovants ainsi que les impacts de la technologie sur la société.

    Voir toutes les publications