KultureGeek PC et systèmes Windows : la mise à jour de juin bouche la faille Follina exploitée par les hackers

Windows : la mise à jour de juin bouche la faille Follina exploitée par les hackers

2 min.
15 Juin. 2022 • 20:00
0

Microsoft a sorti son Patch Tuesday de juin pour Windows 7, 8, 10 et 11, et cette mise à jour vient boucher la faille Follina. Il s’agit d’une vulnérabilité de type 0-day, exploitée par les hackers.

Windows 11 Bureau PC Portable

Les détails concernant Follina ont été révélés le mois dernier, lorsque l’on a appris que la mauvaise gestion des protocoles URL dans l’outil de diagnostic du support Microsoft (MSDT) permettait à une application comme Microsoft Word de l’invoquer pour déclencher une exécution de code à distance, potentiellement avec des privilèges d’administrateur.

Ce problème affectant pratiquement toutes les versions de Windows, Microsoft lui a attribué un degré de gravité « élevé » et a recommandé certaines mesures d’atténuation. Avec la mise à jour de juin, nous avons le droit à une correction permanente de ce problème. Voici ce que Microsoft indique :

La mise à jour pour cette vulnérabilité se trouve dans les mises à jour cumulatives de Windows de juin 2022. Microsoft recommande fortement aux clients d’installer les mises à jour afin d’être entièrement protégés contre cette vulnérabilité. Les clients dont les systèmes sont configurés pour recevoir des mises à jour automatiques n’ont pas besoin de prendre d’autres mesures.

Malheureusement, DogWalk, une autre faille de type 0-day, est toujours d’actualité. Dévoilée la semaine dernière, elle peut servir à mettre en place un malware qui se lance automatiquement à chaque ouverture de session. Le fichier diagcab téléchargé comporte une balise Mark-of-the-Web (MOTW) mais Microsoft Support (MSDT) ignore l’avertissement et l’exécute quand même, rendant les utilisateurs vulnérables à cet exploit potentiel.

Il existe déjà un correctif officieux, mais Microsoft ne propose pas encore le sien. En réalité, le groupe estime que cette faille n’est pas si importante que cela.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Imprimante Brother MFC-L3750CDW

Windows 11 : Microsoft abandonne les pilotes d’anciennes imprimantes via Windows Update

10 Fév. 2026 • 20:58
0 Actu OS

Microsoft a mis à jour son calendrier de fin de prise en charge des pilotes d’anciennes imprimantes sur Windows : les pilotes V3 et V4 ne...

Facebook Icone Logo

Facebook peut maintenant animer votre photo de profil avec l’IA

10 Fév. 2026 • 20:08
0 Internet

Facebook annonce de nouvelles fonctions utilisant l’intelligence artificielle Meta AI pour rendre l’expression plus simple via la photo de...

venus-tunnel

Des chercheurs confirment l’existence de tunnels de lave sur Vénus

10 Fév. 2026 • 19:36
0 Science

Longtemps théorisés mais jamais observés, les tunnels de lave de Vénus viennent d’être confirmés par une...

WhatsApp Icone Logo

WhatsApp sur le Web ajoute les appels audio et vidéo

10 Fév. 2026 • 19:35
0 Internet

WhatsApp commence à activer les appels audio et vidéo sur sa version Web, ce qui permet d’appeler depuis un navigateur sans installer...

SFR Logo Boutique

Rachat de SFR : Orange, Bouygues Telecom et Free s’apprêtent à faire une nouvelle offre

10 Fév. 2026 • 17:51
0 Mobiles / Tablettes

Orange, Bouygues Telecom et Free se préparent à formuler une nouvelle offre avant la fin avril pour racheter SFR, après une phase...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site