Publié dans Logiciel

0

Deux failles 0-Day corrigées par Microsoft

Deux failles 0-Day corrigées par Microsoft

Dans son Patch tuesday de novembre, Microsoft a corrigé une flopée de failles diverses et variées sur l’ensemble de ses produits. Dans le lot, deux brèches n’avaient pas été relevées publiquement, mais elles étaient exploitées (ce sont donc des failles 0-Day).

La première, CVE-2021-42321 permet l’« exécution de code à distance dans Microsoft Exchange Server », tandis que la seconde, CVE-2021-42292, concerne le « contournement de la fonctionnalité de sécurité dans Microsoft Excel ».

Comme toujours, il est plus que recommandé d'installer les mises à jour si ce n’est pas encore fait.

0

Tiens, en parlant de ça :

[Édito] Au pays des VPN menteurs…

Article sponsorisé par les lecteurs de Next

17:26 WebNext 25
Un ordinateur avec un drapeau pirate sur fond rouge

Les clients LastPass victimes d’une attaque par phishing orchestrée grâce à un kit clé en main

Le progrès <3

16:53 Sécu 9
Le Central Security Service de la NSA

Les recommandations de la NSA pour « déployer des systèmes d’IA en toute sécurité »

NSA.I

09:48 IASécu 4
next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

0

Fermer

Commentaires (0)