
RadioCSIRT - Edition Française
RadioCSIRT Cyber Daily News Patch Tuesday Septembre 2024 Microsoft
·11 min
đïž Ăpisode spĂ©cial RadioCSIRT â Patch Tuesday de septembre 2024 đ§ Bienvenue Ă cet Ă©pisode oĂč je vous dĂ©taille les mises Ă jour critiques de Microsoft pour le mois de Septembre Microsoft a corrigĂ© 79 vulnĂ©rabilitĂ©s, dont 4 zero-days activement exploitĂ©s et 7 vulnĂ©rabilitĂ©s critiques. CVE-2024-38014 â ĂlĂ©vation de privilĂšges via Windows Installer DĂ©couverte par Michael Baer du SEC Consult Vulnerability Lab, cette faille permet aux attaquants de prendre le contrĂŽle total du systĂšme. CVE-2024-38217 â Contournement de la sĂ©curitĂ© Mark of the Web Cette vulnĂ©rabilitĂ© a Ă©tĂ© dĂ©couverte par Joe Desimone dâElastic Security, exploitĂ©e depuis 2018 via des fichiers LNK malveillants. CVE-2024-38226 â Bypass des macros dans Microsoft Publisher Microsoft n'a pas rĂ©vĂ©lĂ© l'origine de cette dĂ©couverte, mais la vulnĂ©rabilitĂ© permet d'exĂ©cuter des macros malveillantes en contournant les protections. CVE-2024-43491 â ExĂ©cution de code Ă distance via Windows Update Microsoft a corrigĂ© cette faille dans les composants de la pile de services de Windows 10, impactant les anciennes versions d'Enterprise 2015 LTSB. DĂ©tails supplĂ©mentaires : 30 vulnĂ©rabilitĂ©s d'Ă©lĂ©vation de privilĂšges 23 failles d'exĂ©cution de code Ă distance 11 divulgations dâinformations
