En décembre, Microsoft a publié une mise à jour légèrement plus volumineuse. Les mises à jour comblent de nombreuses failles de sécurité et vulnérabilités, au total 34. Windows, Internet Explorer et Office, entre autres, sont concernés par Update Tuesday. Dans cet article, vous découvrirez exactement ce qui est inclus.
Il s'agit probablement de la dernière mise à jour de cette année, publiée par Microsoft le 12 décembre 2017. Sur les 34 vulnérabilités, la mise à jour de sécurité comble un total de 21 lacunes considérées comme critiques. Entre autres choses, les lacunes des programmes Internet Explorer et Edge sont comblées. Mais aussi à Fenêtres, Bureau et les mises à jour d'Exchange Server garantissent plus de sécurité.
Bord
Avec cette mise à jour, Microsoft comble 14 failles de sécurité dans le seul navigateur Edge. Ceux-ci sont critiques et principalement liés à JavaScript. Ces lacunes ont également été comblées dans le même temps dans l'autre navigateur Internet Explorer et fonctionnent désormais de manière plus sécurisée.
Fenêtres
Pour Windows, les lacunes ont été comblées dans différentes versions, il y en a 3 au total. Entre autres choses, il y a Windows 10 et Server 2016 concerné ; une vulnérabilité dans Device Guard a été découverte ici. Après la mise à jour, les programmes malveillants ne peuvent plus exécuter de pilotes susceptibles d'injecter du code malveillant. Mais une faille a également été découverte dans le RRAS (Routing and Remote Access Service) qui permettait aux pirates d'injecter du code malveillant. Celui-ci est également désormais fermé.
Serveur Exchange
Une autre vulnérabilité affecte le programme Exchange Server 2016. Cela permet de visualiser des données privées et sensibles. Ces informations ne peuvent plus être espionnées car la lacune dans Outlook Web Access a été comblée avec succès.
Microsoft Office
Certaines mises à jour pour Office ont également été intégrées à la mise à jour, même si elles ne sont pas si critiques. Entre autres choses, il était possible que des documents soient préparés afin d'installer des logiciels malveillants sur l'ordinateur. De plus, une extension garantit que les attaquants ne disposent pas de logiciels malveillants. Bureau 2010 et Bureau 2016 peut s'infiltrer. À cette fin, le DDE (Dynamic Update Exchange Protocol) a été désactivé.
Une mise à jour de Flash Player est également incluse
Les deux navigateurs IE et Edge de Microsoft fonctionnent avec le Flash Player intégré d'Adobe. La mise à jour comble une faille de sécurité importante, qui porte le numéro de version 28.0.0.126.
Programme d'analyse antivirus
Même ceux internes Programmes antivirus de Microsoft ont reçu les mises à jour de sécurité nécessaires. Entre autres choses, Windows Defender est également concerné ici. Les lacunes étaient critiques, mais elles ont désormais été comblées et donc sécurisées.