Microsoft a récemment publié deux mises à jour importantes pour Windows 7: mise à jour de sécurité KB4012212 et cumul mensuel KBKB4012215.
Les deux corrigent une série de vulnérabilités graves qui pourraient permettre aux attaquants d'exécuter à distance du code malveillant à l'aide d'applications et d'URL spécialement conçues.
Pour installer les derniers correctifs et améliorations de sécurité de Windows 7, les utilisateurs peuvent télécharger et installer la mise à jour de sécurité KB4012212 ou le correctif cumulatif mensuel KBKB4012215.
La différence est que si vous choisissez d'installer le correctif cumulatif mensuel, vous installerez également des améliorations et des correctifs à partir de cumuls mensuels précédents.
Les mises à jour de Windows 7 sont-elles toujours disponibles? Découvrez-les dans notre article détaillé !
Vulnérabilités corrigées de Windows 7 KB4012212 :
- MS17-022 Microsoft XML Core Services: cette vulnérabilité pourrait permettre la divulgation d'informations si un utilisateur visite un site Web malveillant.
- MS17-021 DirectShow: cette vulnérabilité pourrait permettre la divulgation d'informations si Windows DirectShow ouvrait du contenu multimédia spécialement conçu hébergé sur un site Web malveillant.
- MS17-020 vulnérabilité de divulgation d'informations dans Windows DVD MakerWindows DVD Maker.
- MS17-019 vulnérabilité de divulgation d'informations dans les services de fédération Active Directory.
- MS17-018 Pilotes en mode noyau Windows: ces vulnérabilités pourraient permettre une élévation de privilèges si un attaquant se connectait à un système affecté et exécutait une application spécialement conçue. En d'autres termes, l'attaquant pourrait prendre le contrôle du système affecté.
- MS17-017 vulnérabilité d'élévation de privilèges dans le noyau Windows.
- MS17-016 Internet Information Services: cette vulnérabilité pourrait permettre une élévation de privilèges si les utilisateurs cliquent sur une URL spécialement conçue hébergée par un serveur Microsoft IIS affecté. L'attaquant pourrait potentiellement exécuter des scripts dans le navigateur de l'utilisateur pour obtenir des informations à partir de sessions Web.
- MS17-013 Vulnérabilité du composant graphique Microsoft affectant Microsoft Office, Skype Entreprise, Microsoft Lync et Microsoft Silverlight qui pourraient permettre l'exécution de code à distance.
- MS17-012 Vulnérabilité d'exécution de code à distance Microsoft Windows.
- MS17-011 vulnérabilité d'exécution de code à distance dans Microsoft Uniscribe.
- MS17-010 vulnérabilité d'exécution de code à distance dans Windows SMB Server.
- MS17-008 Vulnérabilité Windows Hyper-V qui provoque l'hôte Hyper-V système opérateur pour exécuter du code arbitraire.
Comment installer KB4012212 et KBKB4012215
Vous pouvez télécharger le package autonome pour ces deux mises à jour à partir du Site Web du catalogue Microsoft Update. Vous pouvez également télécharger et installer la mise à jour de sécurité KB4012212 via Windows Update.
HISTOIRES CONNEXES QUE VOUS DEVEZ VÉRIFIER :
- Les mises à jour Windows 7, 8.1 KB2952664 et KB2976978 sont de retour
- Microsoft souhaite que les utilisateurs de Windows 7 migrent vers Windows 10 pour des raisons de sécurité
- Windows 10 dépasse Windows 7 aux États-Unis et au Royaume-Uni