Titre | Vulnérabilités critiques dans Microsoft Windows (Patch Tuesday Septembre 2024) |
Numéro de Référence | Numéro de Référence 49311109/24 |
Date de publication | Date de publication 11 septembre 2024 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
CVE-2024-38257 CVE-2024-38254 CVE-2024-38236 CVE-2024-38014
CVE-2024-38239 CVE-2024-38256 CVE-2024-43495 CVE-2024-38217
CVE-2024-43487 CVE-2024-43461 CVE-2024-38119 CVE-2024-38232
CVE-2024-38233 CVE-2024-38234 CVE-2024-43458 CVE-2024-38046
CVE-2024-38240 CVE-2024-38231 CVE-2024-38258 CVE-2024-43467
CVE-2024-43454 CVE-2024-38263 CVE-2024-38260 CVE-2024-43455
CVE-2024-30073 CVE-2024-43457 CVE-2024-38230 CVE-2024-38248
CVE-2024-21416 CVE-2024-38045 CVE-2024-43491 CVE-2024-38246
CVE-2024-38252 CVE-2024-38253
Microsoft annonce la correction de plusieurs vulnérabilités critiques y compris trois zero-day dans les systèmes d’exploitation Windows susmentionnés. Les trois zero-day sont :
L’exploitation des autres failles peut permettre à un attaquant de divulguer des informations confidentielles, d’exécuter du code arbitraire, réussir une élévation de privilèges, de causer un déni de service et de contourner la politique de sécurité. Microsoft confirme que les vulnérabilités (CVE-2024-38217, CVE-2024-38014) sont activement exploitées.
Veuillez se référer au bulletin de sécurité Microsoft du 10 Septembre 2024.
Bulletin de sécurité Microsoft du 10 Septembre 2024:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2024 All rights reserved