Microsoft a publié mardi dernier son traditionnel Patch Tuesday pour le mois d’avril, alertant ainsi les utilisateurs de Windows 10 sur plusieurs failles dont trois à corriger d’urgence.
Le Patch Tuesday du mois d’avril se révèle d’une importance sans précédent pour les utilisateurs de Windows 10. En effet, la dernière mise à jour de Microsoft corrige pas moins de 113 vulnérabilités de sécurité. Parmi elles, 17 sont critiques et trois sont des 0day. Des pirates exploitent déjà activement ces failles zero-day. Le risque élevé qu’elles présentent a alerté la firme américaine qui n’a pas trainé pour proposer des correctifs.
Windows 10 : quatre failles majeures
Microsoft avait déjà dévoilé publiquement ces trois failles à la fin du mois de mars avant même que le correctif ne soit disponible. L’entreprise américaine annonça dans un billet de sécurité que, parmi ces trois vulnérabilités, deux d’entre elles concernent un bug dans Adobe Front Manager et présentent un risque d’exécution de code à distance sur les PC Windows 10, mais également sur d’autres systèmes d’exploitation Microsoft tels que Windows 8 et 7. Elles ont malheureusement été activement exploitées par des hackers, mais il semblerait que les mesures de protection de l’OS aient pu réduire la gravité des dégâts et limiter les conséquences.
La troisième faille concerne OneDrive pour Windows. Le service de stockage est concerné par une vulnérabilité d’élévation de privilège : il s’agit d’un bug dans la gestion des objets en mémoire au cœur même du noyau Windows.
Enfin, la quatrième faille concerne le moteur d’Internet Explorer 9 et 11. Elle permettrait aux pirates informatiques d’avoir accès à un PC ciblé lors de l’utilisation du navigateur de recherche en question par l’utilisateur. Mais aucun hacker n’aurait activement abusé de ce bug.
L’ensemble des failles sont d’ores et déjà exploitées , et présentent donc un grand risque pour les PC fonctionnant sous Windows 10. Il est donc impératif d’installer la dernière mise à jour de Microsoft afin de les corriger le plus tôt possible et prévenir de potentiels dégâts.