ActualitésMicrosoft corrige deux vulnérabilités critiques lors du Patch Tuesday...

Microsoft corrige deux vulnérabilités critiques lors du Patch Tuesday de mars

-

Microsoft a pris en charge deux vulnérabilités critiques lors de son Patch Tuesday de mars, comblant également environ soixante autres failles.

En ce mois de mars, Microsoft a remédié à environ soixante vulnérabilités de sécurité lors du Patch Tuesday. Bien qu’aucune mention n’ait été faite concernant une exploitation active dans des attaques, deux failles sont considérées comme critiques. Il s’agit des CVE-2024-21407 et CVE-2024-21408, qui sont respectivement des vulnérabilités de type exécution de code à distance et déni de service. Elles impactent le système de virtualisation Hyper-V, intégré à Windows en tant que fonctionnalité facultative.

Exploitation complexe

En raison de sa nature, la vulnérabilité CVE-2024-21407 présente un niveau de dangerosité plus élevé. Microsoft souligne que l’exécution de code à distance sur le serveur hôte nécessite une authentification des attaquants sur une machine virtuelle invitée. Microsoft déclare dans une formulation complexe :

Pour exploiter cette faille, un attaquant authentifié sur une machine virtuelle invitée doit envoyer des requêtes spécifiquement conçues concernant des opérations sur des fichiers sur la machine virtuelle à des ressources matérielles sur celle-ci.

La création d’un code d’exploitation est jugée complexe par Microsoft, qui n’a pas récemment observé de tendance à l’exploitation active de ce type de vulnérabilité dans la nature. Il convient de souligner que les vulnérabilités 0-day affectant Hyper-V sont particulièrement prisées lors de concours de piratage.

Une exploitation plus envisageable

Selon la société de cybersécurité Tenable, les vulnérabilités de type élévation de privilèges CVE-2024-26182 (Kernel Windows), CVE-2024-26170 (Système de fichier d’image composite Windows), CVE-2024-21437 (Composant graphique Windows) et CVE-2024-21433 (Gestionnaire d’impression Windows) doivent être étroitement surveillées.

Des failles similaires ont déjà été exploitées dans le passé, ce qui rend leur exploitation plus probable.

Actualité

1xBet Вход: Перспектива Новичка на Пользовательский Опыт

1xBet Вход: Перспектива Новичка на Пользовательский ОпытКогда новичок впервые сталкивается с букмекерскими платформами, такими как 1xBet, он может испытывать...

Букмекер Пин Ап каз: ключевые стратегии для рынка Казахстана

Букмекер Пин Ап каз: ключевые стратегии для рынка КазахстанаБукмекерская контора Пин Ап каз успешно работает на рынке Казахстана, предоставляя...

Безопасность при 1хбет вход: Что нужно знать

Безопасность при 1хбет вход: Что нужно знатьБезопасность при входе на платформу 1хбет является ключевым аспектом для всех пользователей, которые...

Технологические новшества: 1xbet скачать на телефон в 2023

Технологические новшества: 1xbet скачать на телефон в 20232023 год стал знаковым для онлайн-гейминга и ставок, благодаря внедрению новых технологий....

Как выбрать правильный тип ставки на 1xbet

Как выбрать правильный тип ставки на 1xbetВыбор правильного типа ставки на 1xbet имеет решающее значение для успешной игры и...

Как оставаться в безопасности во время игры в 1xbet казино

Как оставаться в безопасности во время игры в 1xbet казиноГ gambling — это увлекательное времяпрепровождение, однако важно оставаться в...

Populaires

Comment contacter le service client Vinted ?

Vinted : le service client Vinted est un dressing virtuel...

Comment nettoyer votre clavier sans l’endommager ?

Optimiser le nettoyage de votre clavier Si vous utilisez souvent...