RadioCSIRT Cyber Daily News Patch Tuesday Septembre 2024  Microsoft
RadioCSIRT - Edition Française

RadioCSIRT Cyber Daily News Patch Tuesday Septembre 2024 Microsoft

·11 min
Télécharger
đŸŽ™ïž Épisode spĂ©cial RadioCSIRT – Patch Tuesday de septembre 2024 🎧 Bienvenue Ă  cet Ă©pisode oĂč je vous dĂ©taille les mises Ă  jour critiques de Microsoft pour le mois de Septembre Microsoft a corrigĂ© 79 vulnĂ©rabilitĂ©s, dont 4 zero-days activement exploitĂ©s et 7 vulnĂ©rabilitĂ©s critiques. CVE-2024-38014 – ÉlĂ©vation de privilĂšges via Windows Installer DĂ©couverte par Michael Baer du SEC Consult Vulnerability Lab, cette faille permet aux attaquants de prendre le contrĂŽle total du systĂšme. CVE-2024-38217 – Contournement de la sĂ©curitĂ© Mark of the Web Cette vulnĂ©rabilitĂ© a Ă©tĂ© dĂ©couverte par Joe Desimone d’Elastic Security, exploitĂ©e depuis 2018 via des fichiers LNK malveillants. CVE-2024-38226 – Bypass des macros dans Microsoft Publisher Microsoft n'a pas rĂ©vĂ©lĂ© l'origine de cette dĂ©couverte, mais la vulnĂ©rabilitĂ© permet d'exĂ©cuter des macros malveillantes en contournant les protections. CVE-2024-43491 – ExĂ©cution de code Ă  distance via Windows Update Microsoft a corrigĂ© cette faille dans les composants de la pile de services de Windows 10, impactant les anciennes versions d'Enterprise 2015 LTSB. DĂ©tails supplĂ©mentaires : 30 vulnĂ©rabilitĂ©s d'Ă©lĂ©vation de privilĂšges 23 failles d'exĂ©cution de code Ă  distance 11 divulgations d’informations

© 2026 FrancoPod

Language
Site