Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez Microsoft patch enfin la 0-Day Follina de manière définitive
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Microsoft patch enfin la 0-Day Follina de manière définitive

Microsoft patch enfin la 0-Day Follina de manière définitive

Louis Touzalin
Louis Touzalin
Published: 15/06/2022
Last updated: 15/06/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude

Dans le cadre de ses mises à jour du Patch Tuesday, Microsoft a officiellement publié des correctifs pour remédier à une vulnérabilité de type « zero-day » de Windows activement exploitée, connue sous le nom de Follina.

Le géant technologique a également corrigé 55 autres failles, dont trois sont jugées critiques, 51 sont jugées importantes et une est jugée modérée. Séparément, cinq autres failles ont été résolues dans le navigateur Microsoft Edge.

Répertorié sous le nom de CVE-2022-30190 (score CVSS : 7,8), ce bogue de type « zero-day » concerne une vulnérabilité d’exécution de code à distance affectant l’outil de diagnostic de support Windows (MSDT) lorsqu’il est invoqué à l’aide du schéma de protocole URI « ms-msdt : » depuis une application telle que Word.

D'autres articles intéressants

Samsung apporte la compatibilité Matter à SmartThings sur iOS
ChromeOS Flex permet de faire revivre votre ancien MacBook
Instagram teste encore une fonctionnalité de plein écran
Vivo X Fold+ : Les différentes couleurs ont été dévoilées
Apple : 3ème plus gros vendeur de PC aux États-Unis – Enquête Finbold

La vulnérabilité peut être exploitée de manière triviale au moyen d’un document Word spécialement conçu qui télécharge et charge un fichier HTML malveillant via la fonction de modèle à distance de Word. Le fichier HTML permet finalement à l’attaquant de charger et d’exécuter du code PowerShell dans Windows.

« Un attaquant qui réussit à exploiter cette vulnérabilité peut exécuter du code arbitraire avec les privilèges de l’application appelante« , indique Microsoft dans un ticket. « L’attaquant peut alors installer des programmes, visualiser, modifier ou supprimer des données, ou créer de nouveaux comptes dans le contexte autorisé par les droits de l’utilisateur.« 

Un aspect crucial de Follina est que l’exploitation de la faille ne nécessite pas l’utilisation de macros, ce qui évite à l’adversaire d’avoir à inciter les victimes à activer des macros pour déclencher l’attaque.

microsoft

Depuis que les détails de ce problème ont fait surface à la fin du mois dernier, il a été largement exploité par différents acteurs de la menace pour déposer une variété de charges utiles telles que AsyncRAT, QBot et d’autres voleurs d’informations. Les preuves indiquent que Follina a été exploité dans la nature depuis au moins le 12 avril 2022.

Outre CVE-2022-30190, la mise à jour de sécurité cumulative résout également plusieurs failles d’exécution de code à distance dans Windows Network File System (CVE-2022-30136), Windows Hyper-V (CVE-2022-30163), Windows Lightweight Directory Access Protocol, Microsoft Office, HEVC Video Extensions et Azure RTOS GUIX Studio.

Une autre faille de sécurité à noter est CVE-2022-30147 (score CVSS : 7,8), une vulnérabilité d’élévation de privilège affectant Windows Installer et qui a été marquée d’une évaluation « Exploitation plus probable » par Microsoft.

« Une fois qu’un attaquant a obtenu un accès initial, il peut élever ce niveau d’accès initial jusqu’à celui d’un administrateur, où il peut désactiver les outils de sécurité« , a déclaré Kev Breen, directeur de la recherche sur les cybermenaces chez Immersive Labs, dans un communiqué. « Dans le cas d’une attaque par ransomware, cela permet de tirer parti de l’accès à des données plus sensibles avant de crypter les fichiers.« 

La dernière série de correctifs se distingue également par l’absence de mise à jour du composant Print Spooler, pour la première fois depuis janvier 2022. Ils arrivent également alors que Microsoft a déclaré qu’elle mettait officiellement fin à la prise en charge d’Internet Explorer 11 à partir du 15 juin 2022, sur les chaînes semi-annuelles de Windows 10 et les chaînes semi-annuelles de Windows 10 IoT.

Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

steve jobs archive ebook

Téléchargez le nouvel E-Book des Archives de Steve Jobs gratuitement

15/04/2023
nintendo switch 2 prix marche noir

La Nintendo Switch 2 se vend déjà au marché noir à un prix aberrant

14/02/2025
facebook

Facebook Groups – La date de fin de l’appli annoncée !

14/04/2023
honor 200 pro lancement

Honor 200 Pro : Un smartphone design et élégant, en plus d’être performant

21/07/2024

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?