Patch Tuesday, Janvier 2019

Patch Tuesday, Janvier 2019

47 vulnérabilités dont 7 critiques et des vulnérabilités Adobe

Par Jimmy Graham - The Laws of Vulnerabilities


De taille moyenne, le premier Patch Tuesday de l'année permet de résoudre 47 vulnérabilités dont seulement 7 sont considérées comme critiques. 26 de ces vulnérabilités concernent les serveurs Windows et des systèmes d'exploitation pour postes de travail. Deux des vulnérabilités critiques concernent Hyper-V et pourraient conduire à l'exécution de code à distance (RCE) sur le système hôte. En outre, Microsoft a publié un correctif en urgence en décembre pour les versions 9 à 11 d'Internet Explorer en raison d'attaques actives à l’aveugle.

Quant à Adobe, l'éditeur a publié des correctifs en urgence la semaine dernière pour Acrobat et Reader afin de résoudre deux vulnérabilités critiques.

Patches pour postes de travail

Les patches pour les navigateurs et le moteur de script sont une priorité pour les équipements de type poste de travail, c'est-à-dire tous les systèmes utilisés pour accéder à sa messagerie ou à Internet depuis un navigateur. Sont concernés, les serveurs multi-utilisateurs utilisés comme poste de travail distant. Quatre des sept vulnérabilités critiques concernent Chakra / Microsoft Edge et devraient être traitées en priorité pour ces types de systèmes.

Patch pour IE en urgence

Le 19 novembre, Microsoft a publié un patch en urgence (CVE-2018-8653) pour les versions 9 à 11 d'Internet Explorer à cause d'attaques actives en mode aveugle contre cette vulnérabilité. Ce patch est également une priorité pour tous les équipements de type poste de travail.

Hyper-V

Deux des vulnérabilités concernent Hyper-V et pourraient conduire à un exploit de type Évasion de machines virtuelles (VM). Microsoft les considère comme moins susceptible d'être exploitées, mais le déploiement de ces correctifs critiques sur les hôtes Hyper-V doit rester une priorité.

Patches Adobe

Adobe a publié des patches pour Flash, mais ces derniers ne contiennent pas de mises à jour de sécurité. Cependant, des patches de sécurité ont été publiés pour Adobe Digital Editions et Adobe Connect afin de traiter deux vulnérabilités CVE importantes. En outre, Adobe a publié des patches urgents la semaine dernière pour traiter deux vulnérabilités critiques dans Acrobat et Reader. Ces patches doivent également être déployés en priorité sur tous les équipements de type poste de travail.

Identifiez-vous pour afficher ou ajouter un commentaire

Plus d’articles de Anne Lenoir

  • Patch Tuesday – Novembre 2020

    Patch Tuesday – Novembre 2020

    112 vulnérabilités dont 17 critiques affectant notamment les codecs Windows, le système NFS de fichiers en réseau et…

  • Patch Tuesday Juin 2020

    Patch Tuesday Juin 2020

    128 vulnérabilités dont 11 critiques notamment pour Sharepoint et les postes de travail et correctifs Adobe Par Animesh…

  • Patch Tuesday Décembre 2019

    Patch Tuesday Décembre 2019

    36 vulnérabilités, dont 7 critiques, vulnérabilité Win32k attaquée de manière active et vulnérabilités Adobe Par Jimmy…

  • Patch Tuesday – Septembre 2019 79 vulnérabilités dont 17 critiques

    Patch Tuesday – Septembre 2019 79 vulnérabilités dont 17 critiques

    Connexion Bureau à distance, SharePoint, exploitation de vulnérabilités par élévation de privilèges Publié par Jimmy…

  • Patch Tuesday Juillet

    Patch Tuesday Juillet

    77 Vulnérabilités, dont 15 critiques, exécution RCE sur les serveurs DHCP et SQL, exploitation de privilèges et…

    1 commentaire
  • Patch Tuesday Juin 2019

    Patch Tuesday Juin 2019

    88 vulnérabilités dont 21 critiques, attaques Escape sur Hyper-V et vulnérabilités Adobe Publié par Jimmy Graham dans…

  • Patch Tuesday

    Patch Tuesday

    74 vulnérabilités, dont 16 critiques, 2 sous attaques actives, 1 exploit PoC et des vulnérabilités Adobe Par Jimmy…

  • 65 vulnérabilités dont 18 critiques, des vulnérabilités RCE dans le client DHCP et des failles Adobe

    65 vulnérabilités dont 18 critiques, des vulnérabilités RCE dans le client DHCP et des failles Adobe

    Publié par Jimmy Graham dans The Laws of Vulnerabilities Le Patch Tuesday du mois de mars corrige 65 vulnérabilités…

  • Patch Tuesday - février 2019

    Patch Tuesday - février 2019

    74 vulnérabilités dont 20 critiques, Zero-Day Exchange et vulnérabilités Adobe Par Jimmy Graham - The Laws of…

  • Patch Tuesday en français, Novembre 2018

    Patch Tuesday en français, Novembre 2018

    62 vulnérabilités, RCE sur serveur TFTP et PoC Adobe Publié par Jimmy Graham dans The Laws of Vulnerabilities Le Patch…

Autres pages consultées

Explorer les sujets