Patch Tuesday janvier 2025 : 159 failles corrigées dont 8 zero-day. Maîtrisez les nouvelles vulnérabilités.
Le premier Patch Tuesday de l’année 2025 vient d’être publié par Microsoft ! Cette fois-ci, ce sont 159 failles de sécurité qui ont été corrigées, dont 8 zero-day dont 3 sont déjà exploités dans des attaques en cours.
Liste des failles critiques corrigées
Commençons par faire la liste des 12 failles considérées comme critiques par Microsoft parmi les 159 vulnérabilités corrigées ce mois-ci.
Les failles zero-day patchées par Microsoft
Dans cette partie, nous aborderons les 8 failles zero-day corrigées par Microsoft, dont certaines étaient déjà exploitées par des cybercriminels.
Hyper-V, l’hyperviseur de Microsoft, est l’un des produits les plus touchés avec trois failles de sécurité zero-day corrigées. Ces vulnérabilités permettent une élévation de privilèges et ont été exploitées dans des attaques.
Une autre vulnérabilité importante a été corrigée dans l’installateur de paquets Windows App. Elle permettait à un attaquant d’élever ses privilèges en tant que SYSTEM.
Microsoft a également résolu une faille de sécurité dans la gestion des thèmes Windows, exploitable en affichant un fichier de thème malveillant dans l’explorateur Windows.
Source : www.it-connect.fr