voteinutile.fr logo

Microsoft Corrige 90 Vulnérabilités, Parmi Lesquelles Des Bugs NTLM et Planificateur de Tâches Activement Exploités

Microsoft a publié son lot mensuel de correctifs de sécurité pour novembre 2024, résolvant au total 90 vulnérabilités dans ses produits et services. Parmi celles-ci, deux failles activement exploitées affectant le protocole NTLM et le Planificateur de tâches Windows ont été corrigées en priorité.

Des failles critiques sous le feu des attaquants

La première vulnérabilité (CVE-2024-43451) permet à un attaquant de révéler le hash NTLMv2 d’un utilisateur, pouvant ainsi usurper son identité. La seconde (CVE-2024-49039) offre une élévation de privilèges via le Planificateur de tâches Windows. Ces deux failles font l’objet d’exploitations actives dans la nature, soulignant l’urgence d’appliquer les correctifs.

Parmi les autres vulnérabilités notables figure un bug critique dans .NET et Visual Studio (CVE-2024-43498) permettant une exécution de code à distance sans authentification. Microsoft a également corrigé une faille dans le protocole Kerberos de Windows (CVE-2024-43639) exploitable à distance.

Un effort continu de sécurisation

Au-delà de ces correctifs, Microsoft a annoncé l’adoption du standard CSAF (Common Security Advisory Framework) pour la divulgation des vulnérabilités dans un format lisible par machine. Cette initiative vise à accélérer la réponse et la remédiation aux failles de sécurité.

Les utilisateurs et administrateurs système sont vivement encouragés à appliquer ces mises à jour de sécurité dans les plus brefs délais pour se prémunir contre d’éventuelles attaques exploitant ces vulnérabilités.

Commentaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *