Au cours de ce mois Patch mardi, Microsoft a publié une poignée de mises à jour pour toutes les versions prises en charge de Windows. La plupart de ces mises à jour sont des bulletins de sécurité fournis dans diverses mises à jour cumulatives. L'une de ces mises à jour de sécurité est la mise à jour KB3185848.
Ce bulletin de sécurité traite des vulnérabilités trouvées dans Microsoft Graphics Component, telles que l'escalade des privilèges d'exécution de code et la divulgation d'informations. Si elles sont exploitées, ces vulnérabilités peuvent donner à un attaquant un contrôle total sur l'ordinateur d'un utilisateur.
En clair, si un attaquant « flaire » cette vulnérabilité, il peut s'introduire dans votre ordinateur, créer des comptes d'utilisateurs, installer des programmes et accéder à toutes vos informations. Microsoft prévient qu'une "victime" peut être affectée par l'ouverture d'un site ou d'un document malveillant.
Ce qui est intéressant dans ce cas, c'est que la vulnérabilité critique d'exécution de code n'est présente que dans
Windows 10 version 1607 (la mise à jour anniversaire), où KB3185848 est répertorié comme un correctif critique et est disponible en dehors de la mise à jour cumulative KB3189866. Pour toutes les autres versions de Windows, cette mise à jour est répertoriée comme importante.« La mise à jour de sécurité corrige les vulnérabilités en corrigeant la façon dont certains pilotes en mode noyau Windows et le Graphics Device Interface (GDI) gère les objets en mémoire et empêche les instances de privilège de mode utilisateur involontaire élévation."
Donc, si vous utilisez Windows 10 version 1607, nous vous recommandons fortement de télécharger la mise à jour cumulative KB3189866. Pour télécharger ce correctif, accédez simplement à l'application Paramètres > Mises à jour et sécurité et recherchez les mises à jour. Si vous rencontrez des problèmes pour installer la mise à jour, et certaines personnes le font, téléchargez-la manuellement et vous ne devriez pas avoir de problèmes.
Pour plus d'informations sur ce bulletin de sécurité, consultez La page d'assistance de TechNet.
HISTOIRES CONNEXES QUE VOUS DEVEZ VÉRIFIER :
- La mise à jour Windows 10 KB3178469 corrige une vulnérabilité majeure de l'écran de verrouillage
- Téléchargez les mises à jour KB3189866, KB3185614 et KB3185611 manuellement pour résoudre le problème d'installation
- La mise à jour anniversaire de Windows 10 sera retardée de millions
- Windows 10 Redstone 2 proposera une nouvelle page de paramètres Wi-Fi
- Gérez les canaux du journal des événements avec la version EventLogChannelsView de Nirsoft