- Nous espérons que vous êtes prêt pour un autre lot de mises à jour et de correctifs importants.
- Microsoft aura une version importante aujourd'hui, dans le cadre du Patch Tuesday.
- Vous pouvez vous tenir au courant de ce que le géant de la technologie a publié au cours des mois précédents.
- Découvrez également ce que nous pouvons attendre de la société Redmond en février.
Le sentiment de la nouvelle année est presque révolu et il est temps de se concentrer sur les choses importantes qui composent notre vie quotidienne.
Et, maintenant que février est arrivé, le moment est venu pour un autre lot de mises à jour du Patch Tuesday que de nombreux utilisateurs attendaient avec impatience.
Comme pour toutes les autres mises à jour du Patch Tuesday des mois précédents, celles-ci apportent une multitude de modifications, de correctifs et d'améliorations à toutes les versions prises en charge du système d'exploitation Windows.
La version de mise à jour du mois dernier comprenait des correctifs pour 97 vulnérabilités. Combiné aux 29 vulnérabilités qui ont reçu des mises à jour hors bande (OOB) début janvier, ce premier mois de 2022 compte un total de 126 mises à jour corrigées.
Que pouvons-nous attendre du Patch Tuesday de février 2022 ?
Avant de commencer à passer en revue ce que nous avons pu voir ce mois-ci, rappelons également les vulnérabilités zero-day résolues en janvier 2022:
- CVE-2021-22947: HackerOne a attribué CVE: Un Curl RCE open source permettant les attaques Man-in-The-Middle (MiTM).
- CVE-2021-36976: MITRE assigné CVE: Un bogue open source Libarchive use-after-free menant à RCE.
- CVE-2022-21874: Une vulnérabilité locale RCE de l'API Windows Security Center (CVSS 7.8).
- CVE-2022-21919: Un problème de sécurité d'élévation des privilèges du service de profil utilisateur Windows (CVSS 7.0), code d'exploitation PoC enregistré.
- CVE-2022-21839: Liste de contrôle d'accès discrétionnaire de suivi des événements Windows Déni de service (DoS) (CVSS 6.1).
- CVE-2022-21836: Usurpation de certificat Windows, code PoC enregistré (CVSS 7.8).
Les experts classent ce mois comme n'étant pas si occupé en ce qui concerne les correctifs logiciels de Microsoft, avec peu d'articles proposés.
Nous verrons très probablement moins de CVE traités, mais attendez-vous aux correctifs logiciels, correctifs et solutions habituels du géant de la technologie basé à Redmond.
Le mois dernier, nous avons également eu la première version de sécurité du framework .NET depuis plus d'un an, il est donc prudent de dire que nous n'en recevrons pas d'autre ce mois-ci également.
En ce qui concerne une version d'Exchange Server, nous en avons eu une avec trois CVE en janvier, alors n'en attendez pas une maintenant.
Nous sommes sur le point de découvrir exactement ce que Microsoft nous réserve plus tard dans la journée, lorsque nous vous tiendrons au courant de tous les changements et de leur impact sur notre utilisation quotidienne de Windows.
Qu'attendez-vous de la sortie du Patch Tuesday de février 2022? Partagez vos pensées avec nous dans la section des commentaires ci-dessous