[{"data":1,"prerenderedAt":534},["ShallowReactive",2],{"\u002Fblog\u002Fpatch-tuesday-juillet-2023-microsoft\u002F":3,"related-\u002Fblog\u002Fpatch-tuesday-juillet-2023-microsoft":509},{"id":4,"title":5,"author":6,"body":7,"category":483,"date":484,"description":485,"draft":486,"extension":487,"faqs":488,"image":498,"meta":501,"navigation":502,"path":503,"seo":504,"seoTitle":505,"showOnBlog":502,"stem":506,"updatedAt":507,"__hash__":508},"blog\u002Fblog\u002Fpatch-tuesday-juillet-2023-microsoft.md","Patch Tuesday Juillet 2023 : 132 failles corrigées, 6 zero-days — ce que votre PME doit faire","Valentin Bourgeois",{"type":8,"value":9,"toc":462},"minimark",[10,15,28,47,57,61,66,73,77,87,91,102,106,117,121,124,128,139,142,168,171,176,180,190,196,221,225,229,262,266,269,295,299,310,319,345,362,365,369,445,448],[11,12,14],"h2",{"id":13},"patch-tuesday-juillet-2023-lessentiel-en-30-secondes","Patch Tuesday juillet 2023 : l'essentiel en 30 secondes",[16,17,18,19,23,24,27],"p",{},"Microsoft a publié son ",[20,21,22],"strong",{},"Patch Tuesday de juillet 2023",", corrigeant ",[20,25,26],{},"132 vulnérabilités"," dont :",[29,30,31,38,44],"ul",{},[32,33,34,37],"li",{},[20,35,36],{},"9 failles critiques"," (exécution de code à distance)",[32,39,40,43],{},[20,41,42],{},"6 zero-days"," activement exploitées dans la nature",[32,45,46],{},"Correctifs pour Windows 10, Windows 11, Windows Server, Office et Outlook",[16,48,49,52,53,56],{},[20,50,51],{},"Pour les PME"," : c'est l'un des Patch Tuesday les plus lourds de 2023. ",[20,54,55],{},"Six zero-days simultanées",", dont une faille Outlook qui contourne les alertes de sécurité — vos collaborateurs ne verront même pas l'attaque arriver.",[11,58,60],{"id":59},"les-6-zero-days-ce-qui-est-exploité-en-ce-moment","Les 6 zero-days : ce qui est exploité en ce moment",[62,63,65],"h3",{"id":64},"cve-2023-32046-élévation-de-privilèges-mshtml","CVE-2023-32046 — Élévation de privilèges MSHTML",[16,67,68,69,72],{},"Cette vulnérabilité dans la ",[20,70,71],{},"plateforme MSHTML de Windows"," permet une élévation de privilèges. L'exploitation se fait via l'ouverture d'un fichier spécialement conçu, envoyé par e-mail ou hébergé sur un site web malveillant. En cliquant sur le fichier, l'attaquant obtient les droits de l'utilisateur actuel — et peut ensuite escalader vers un contrôle total.",[62,74,76],{"id":75},"cve-2023-32049-contournement-de-smartscreen","CVE-2023-32049 — Contournement de SmartScreen",[16,78,79,82,83,86],{},[20,80,81],{},"Windows SmartScreen"," est votre première ligne de défense contre les fichiers téléchargés depuis Internet. Cette zero-day permet de ",[20,84,85],{},"contourner complètement cette protection",". Les fichiers malveillants s'exécutent sans aucune alerte — vos collaborateurs ne sont plus avertis du danger.",[62,88,90],{"id":89},"cve-2023-36874-élévation-de-privilèges-windows-error-reporting","CVE-2023-36874 — Élévation de privilèges Windows Error Reporting",[16,92,93,94,97,98,101],{},"Le service ",[20,95,96],{},"Windows Error Reporting"," peut être exploité pour obtenir des ",[20,99,100],{},"privilèges administrateur",". Un attaquant ayant un accès local (même limité) à un poste peut utiliser cette faille pour devenir administrateur et déployer des malwares.",[62,103,105],{"id":104},"cve-2023-35311-contournement-de-sécurité-outlook","CVE-2023-35311 — Contournement de sécurité Outlook",[16,107,108,109,112,113,116],{},"La faille la plus dangereuse pour les PME. Cette zero-day dans ",[20,110,111],{},"Microsoft Outlook"," permet de ",[20,114,115],{},"contourner les invites de sécurité"," lors de l'ouverture de liens ou pièces jointes. Concrètement, les alertes « Ce fichier pourrait être dangereux » ne s'affichent plus. Un e-mail de phishing devient invisible pour l'utilisateur final.",[62,118,120],{"id":119},"autres-zero-days-exploitées","Autres zero-days exploitées",[16,122,123],{},"Deux failles supplémentaires complètent ce tableau : des vulnérabilités dans les composants Windows permettant des élévations de privilèges et des contournements de sécurité.",[62,125,127],{"id":126},"pourquoi-cest-critique-pour-votre-pme","Pourquoi c'est critique pour votre PME",[16,129,130,131,134,135,138],{},"Les zero-days sont des failles exploitées ",[20,132,133],{},"avant même que le correctif n'existe",". Au moment où Microsoft publie le patch, des attaquants les utilisent déjà. Avec ",[20,136,137],{},"6 zero-days en un seul mois",", la menace est exceptionnelle.",[16,140,141],{},"Les PME sont particulièrement exposées car :",[29,143,144,150,156,162],{},[32,145,146,149],{},[20,147,148],{},"Pas d'équipe IT dédiée"," pour surveiller et déployer les patchs",[32,151,152,155],{},[20,153,154],{},"Parc hétérogène"," avec des versions Windows différentes",[32,157,158,161],{},[20,159,160],{},"Aucun test de compatibilité"," avant déploiement (risque de régression)",[32,163,164,167],{},[20,165,166],{},"Postes en télétravail"," qui ne se mettent pas à jour automatiquement",[16,169,170],{},"Les failles Outlook et SmartScreen sont particulièrement vicieuses : elles neutralisent les protections sur lesquelles les utilisateurs comptent au quotidien.",[172,173],"article-button",{"link":174,"title":175},"\u002Faudit-gratuit\u002F","Vérifiez si votre parc est à jour",[11,177,179],{"id":178},"les-9-failles-critiques-à-corriger-en-priorité","Les 9 failles critiques à corriger en priorité",[16,181,182,183,185,186,189],{},"Au-delà des zero-days, ce Patch Tuesday corrige ",[20,184,36],{}," (score CVSS ≥ 9.0). Ces vulnérabilités permettent une ",[20,187,188],{},"exécution de code à distance"," (RCE) — un attaquant peut prendre le contrôle total d'un poste ou serveur vulnérable.",[16,191,192,195],{},[20,193,194],{},"Systèmes impactés"," :",[29,197,198,204,210,215],{},[32,199,200,203],{},[20,201,202],{},"Windows 10 et 11"," : postes de travail de vos collaborateurs",[32,205,206,209],{},[20,207,208],{},"Windows Server"," : serveurs de fichiers, Active Directory, contrôleurs de domaine",[32,211,212,214],{},[20,213,111],{}," : alertes de sécurité contournées par la zero-day",[32,216,217,220],{},[20,218,219],{},"Microsoft Office"," : Word, Excel — vecteurs d'attaque par pièce jointe",[11,222,224],{"id":223},"ce-que-votre-pme-doit-faire-maintenant","Ce que votre PME doit faire maintenant",[62,226,228],{"id":227},"si-vous-gérez-votre-it-en-interne","Si vous gérez votre IT en interne",[230,231,232,238,244,250,256],"ol",{},[32,233,234,237],{},[20,235,236],{},"Déployez les mises à jour Windows"," via WSUS ou Windows Update dans les 48h",[32,239,240,243],{},[20,241,242],{},"Priorisez les 6 zero-days"," : surtout CVE-2023-35311 (Outlook) et CVE-2023-32049 (SmartScreen)",[32,245,246,249],{},[20,247,248],{},"Alertez vos collaborateurs"," : les protections Outlook et SmartScreen ne fonctionnent plus sans le patch",[32,251,252,255],{},[20,253,254],{},"Vérifiez les postes en télétravail"," : ils manquent souvent les mises à jour",[32,257,258,261],{},[20,259,260],{},"Testez les applications métier"," après le déploiement pour détecter les régressions",[62,263,265],{"id":264},"si-vous-êtes-client-dhala","Si vous êtes client Dhala",[16,267,268],{},"Aucune action requise. Notre équipe a déjà :",[29,270,271,277,283,289],{},[32,272,273,276],{},[20,274,275],{},"Testé les patchs"," sur notre environnement de pré-production",[32,278,279,282],{},[20,280,281],{},"Déployé les correctifs critiques"," (6 zero-days) sous 48h",[32,284,285,288],{},[20,286,287],{},"Planifié le déploiement complet"," sur la fenêtre de maintenance habituelle",[32,290,291,294],{},[20,292,293],{},"Supervisé les postes"," pour détecter toute régression",[11,296,298],{"id":297},"le-patching-automatisé-pourquoi-cest-indispensable-pour-une-pme","Le patching automatisé : pourquoi c'est indispensable pour une PME",[16,300,301,302,305,306,309],{},"Avec ",[20,303,304],{},"132 correctifs ce mois-ci et 6 zero-days",", le patching manuel est devenu impossible pour une PME. Microsoft publie entre 50 et 150 correctifs ",[20,307,308],{},"chaque mois"," — soit plus de 1 000 par an.",[16,311,312,313,318],{},"Chez Dhala, notre ",[314,315,317],"a",{"href":316},"\u002Finfogerance-paris\u002F","service d'infogérance"," inclut :",[29,320,321,327,333,339],{},[32,322,323,326],{},[20,324,325],{},"Déploiement automatisé"," des patchs critiques sous 48h",[32,328,329,332],{},[20,330,331],{},"Tests de compatibilité"," avant déploiement sur votre parc",[32,334,335,338],{},[20,336,337],{},"Supervision 24\u002F7"," pour détecter les postes non patchés",[32,340,341,344],{},[20,342,343],{},"Rapports mensuels"," de conformité pour votre direction",[16,346,347,348,351,352,356,357,361],{},"Le patching est inclus dans notre offre à partir de ",[20,349,350],{},"44€\u002Fposte\u002Fmois"," avec le ",[314,353,355],{"href":354},"\u002Fsoc-manage\u002F","SOC managé"," et la ",[314,358,360],{"href":359},"\u002Fedr-xdr-mdr\u002F","protection EDR",".",[172,363],{"link":174,"title":364},"Automatisez le patching de votre parc",[11,366,368],{"id":367},"récapitulatif-patch-tuesday-juillet-2023","Récapitulatif Patch Tuesday juillet 2023",[370,371,372,385],"table",{},[373,374,375],"thead",{},[376,377,378,382],"tr",{},[379,380,381],"th",{},"Métrique",[379,383,384],{},"Valeur",[386,387,388,399,409,420,428,435],"tbody",{},[376,389,390,394],{},[391,392,393],"td",{},"Total de vulnérabilités",[391,395,396],{},[20,397,398],{},"132",[376,400,401,404],{},[391,402,403],{},"Failles critiques (CVSS ≥ 9.0)",[391,405,406],{},[20,407,408],{},"9",[376,410,411,414],{},[391,412,413],{},"Zero-days exploitées",[391,415,416,419],{},[20,417,418],{},"6"," (MSHTML, SmartScreen, Error Reporting, Outlook...)",[376,421,422,425],{},[391,423,424],{},"Menace principale",[391,426,427],{},"Contournement des alertes Outlook et SmartScreen",[376,429,430,432],{},[391,431,194],{},[391,433,434],{},"Windows, Outlook, Office, Server",[376,436,437,440],{},[391,438,439],{},"Urgence de déploiement",[391,441,442],{},[20,443,444],{},"CRITIQUE",[446,447],"hr",{},[16,449,450],{},[451,452,453,454,458,459,361],"em",{},"Cet article est mis à jour chaque mois à l'occasion du Patch Tuesday. Pour une protection continue de votre parc, découvrez notre ",[314,455,457],{"href":456},"\u002Foffres\u002F","offre d'infogérance et cybersécurité"," ou demandez votre ",[314,460,461],{"href":174},"audit gratuit",{"title":463,"searchDepth":464,"depth":464,"links":465},"",2,[466,467,476,477,481,482],{"id":13,"depth":464,"text":14},{"id":59,"depth":464,"text":60,"children":468},[469,471,472,473,474,475],{"id":64,"depth":470,"text":65},3,{"id":75,"depth":470,"text":76},{"id":89,"depth":470,"text":90},{"id":104,"depth":470,"text":105},{"id":119,"depth":470,"text":120},{"id":126,"depth":470,"text":127},{"id":178,"depth":464,"text":179},{"id":223,"depth":464,"text":224,"children":478},[479,480],{"id":227,"depth":470,"text":228},{"id":264,"depth":470,"text":265},{"id":297,"depth":464,"text":298},{"id":367,"depth":464,"text":368},"Cybersécurité","2023-07-16","Patch Tuesday juillet 2023 : Microsoft corrige 132 vulnérabilités dont 6 zero-days activement exploitées.",false,"md",[489,492,495],{"question":490,"answer":491},"Qu'est-ce que le Patch Tuesday de juillet 2023 ?","Le Patch Tuesday de juillet 2023 est la mise à jour de sécurité mensuelle de Microsoft publiée le 11\u002F07\u002F2023. Elle corrige 132 vulnérabilités dont 6 zero-days activement exploitées et 9 failles critiques — l'un des Patch Tuesday les plus lourds de l'année.",{"question":493,"answer":494},"Ma PME est-elle concernée par ces failles ?","Oui. Si vous utilisez Windows 10\u002F11, Windows Server ou Microsoft 365, votre entreprise est concernée. Les zero-days sont déjà exploitées par des attaquants — chaque jour sans patch augmente votre risque. Les PME sont les cibles prioritaires car elles patchent souvent en retard.",{"question":496,"answer":497},"Comment appliquer ces correctifs rapidement ?","Pour une PME sans équipe IT dédiée, la méthode la plus fiable est de confier la gestion des mises à jour à un prestataire d'infogérance. Chez Dhala, nous déployons les patchs critiques sous 48h via notre plateforme de supervision, avec tests de compatibilité préalables pour éviter les régressions.",{"src":499,"alt":500},"\u002Fblog\u002Fpatch-tuesday-juillet-2023-microsoft.webp","Patch Tuesday Microsoft juillet 2023 — correctifs de sécurité pour PME",{},true,"\u002Fblog\u002Fpatch-tuesday-juillet-2023-microsoft",{"title":5,"description":485},"Patch Tuesday Juillet 2023 Microsoft : 132 failles, 6 zero-day | Impact PME","blog\u002Fpatch-tuesday-juillet-2023-microsoft",null,"OyaI0dS9XbM4350X-xmBENQvS6_A_oEFksCvsgxkjJ4",[510,518,526],{"path":511,"title":512,"description":513,"image":514,"date":517,"category":483},"\u002Fblog\u002Fpatch-tuesday-aout-2026-microsoft","Patch Tuesday août 2026 : 398 failles et un zero-day Windows exploité par la Corée du Nord","Patch Tuesday août 2026 : Microsoft corrige environ 398 vulnérabilités dont un zero-day Windows déjà utilisé pour installer un rootkit. Ce qu'une PME doit traiter en priorité.",{"src":515,"alt":516},"\u002Fblog\u002Fpatch-tuesday-aout-2026-microsoft.webp","Patch Tuesday Microsoft août 2026, correctifs de sécurité pour PME","2026-08-11",{"path":519,"title":520,"description":521,"image":522,"date":525,"category":483},"\u002Fblog\u002Fcertification-iso-27001-retour-experience","Certification ISO 27001 : ce que trois démarches clients et la nôtre nous ont appris","Ce qui bloque une certification ISO 27001 n'est presque jamais technique. Retour d'expérience sur des démarches clients et sur la nôtre.",{"src":523,"alt":524},"\u002Fblog\u002Fcertification-iso-27001-retour-experience.webp","Deux professionnels examinent un tableau de bord de conformité ISO 27001 affichant des contrôles et leurs horodatages sur l'écran d'une salle de réunion","2026-08-07",{"path":527,"title":528,"description":529,"image":530,"date":533,"category":483},"\u002Fblog\u002Fpatch-tuesday-juillet-2026-microsoft","Patch Tuesday juillet 2026 : 570 failles, 3 zero-days exploités dont une RCE SharePoint à 9.8","Patch Tuesday juillet 2026 : Microsoft corrige environ 570 vulnérabilités et 3 failles déjà exploitées, dont une RCE SharePoint notée 9.8. Ce qu'une PME doit traiter en priorité.",{"src":531,"alt":532},"\u002Fblog\u002Fpatch-tuesday-juillet-2026-microsoft.webp","Patch Tuesday Microsoft juillet 2026, correctifs de sécurité pour PME","2026-07-14",1791155083359]