Le Patch Tuesday de Juin 2023 de Microsoft corrige 78 failles, dont 38 bugs RCE
Le Patch Tuesday de juin 2023 de Microsoft a apporté des correctifs pour 78 vulnérabilités, dont 38 bugs d’exécution de code à distance (RCE). Ces corrections concernent une variété de produits Microsoft, dont Windows, Internet Explorer, Edge (EdgeHTML-based et Chromium-based), ChakraCore, Office, Office Services and Web Apps, Dynamics, Visual Studio, Azure DevOps, and Microsoft Apps for Android.
Besoin d'aide pour automatiser les mises à jour de votre parc informatique?
Contactez-nous dès aujourd'hui.
Contactez nos experts en gestion des mises à jour logiciellesLes détails des correctifs
Les vulnérabilités RCE sont des failles qui permettent à un attaquant de prendre le contrôle à distance d’un système sans autorisation. Parmi les vulnérabilités RCE corrigées dans ce Patch Tuesday, nous pouvons noter :
- CVE-2023-2355 : Une faille dans Microsoft SharePoint qui pourrait permettre l’exécution de code à distance. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête spécialement conçue à un serveur SharePoint affecté.
- CVE-2023-2377 : Une vulnérabilité dans Microsoft Graphics Components qui pourrait permettre l’exécution de code à distance. Un attaquant qui réussirait à exploiter cette vulnérabilité pourrait prendre le contrôle total de l’utilisateur affecté.
- CVE-2023-2388 : Une faille dans Microsoft Windows Media Foundation qui pourrait également permettre l’exécution de code à distance. Un attaquant pourrait exploiter cette vulnérabilité en persuadant un utilisateur d’ouvrir un fichier média spécialement conçu.
Le rôle des mises à jour logicielles
Ces correctifs mettent en évidence l’importance des mises à jour logicielles pour la sécurité de votre entreprise. Les vulnérabilités logicielles peuvent être exploitées par des attaquants pour infiltrer votre réseau et accéder à des informations sensibles. Vous pouvez en savoir plus sur le rôle des mises à jour logicielles dans la protection de votre entreprise dans notre article dédié.
Conclusion
Le Patch Tuesday de Juin 2023 de Microsoft a corrigé un nombre important de failles de sécurité, dont 38 bugs d’exécution de code à distance. Pour assurer la sécurité de vos systèmes, il est essentiel de mettre en œuvre les correctifs nécessaires et de maintenir vos logiciels à jour. Si vous avez besoin d’aide pour gérer vos mises à jour de sécurité, n’hésitez pas à contacter nos experts. Retrouvez également nos précédents articles sur le Patch Tuesday de mai et d’avril.