[{"data":1,"prerenderedAt":452},["ShallowReactive",2],{"\u002Fblog\u002Fpatch-tuesday-septembre-2024-microsoft\u002F":3,"related-\u002Fblog\u002Fpatch-tuesday-septembre-2024-microsoft":427},{"id":4,"title":5,"author":6,"body":7,"category":401,"date":402,"description":403,"draft":404,"extension":405,"faqs":406,"image":416,"meta":419,"navigation":420,"path":421,"seo":422,"seoTitle":423,"showOnBlog":420,"stem":424,"updatedAt":425,"__hash__":426},"blog\u002Fblog\u002Fpatch-tuesday-septembre-2024-microsoft.md","Patch Tuesday Septembre 2024 : 79 failles corrigées, 4 zero-days — ce que votre PME doit faire","Valentin Bourgeois",{"type":8,"value":9,"toc":385},"minimark",[10,15,28,47,57,61,64,67,72,79,82,108,113,117,127,133,159,163,167,194,198,201,227,231,242,251,277,294,297,301,368,371],[11,12,14],"h2",{"id":13},"patch-tuesday-septembre-2024-lessentiel-en-30-secondes","Patch Tuesday septembre 2024 : l'essentiel en 30 secondes",[16,17,18,19,23,24,27],"p",{},"Microsoft a publié son ",[20,21,22],"strong",{},"Patch Tuesday de septembre 2024",", corrigeant ",[20,25,26],{},"79 vulnérabilités"," dont :",[29,30,31,38,44],"ul",{},[32,33,34,37],"li",{},[20,35,36],{},"7 failles critiques"," (exécution de code à distance)",[32,39,40,43],{},[20,41,42],{},"4 zero-days"," activement exploitées dans la nature",[32,45,46],{},"Correctifs pour Windows 10, Windows 11, Windows Server, Office et Exchange",[16,48,49,52,53,56],{},[20,50,51],{},"Pour les PME"," : si vous n'avez pas encore appliqué ces correctifs, ",[20,54,55],{},"votre parc est vulnérable maintenant",". Les zero-days sont déjà utilisées dans des attaques réelles.",[11,58,60],{"id":59},"les-zero-days-ce-qui-est-exploité-en-ce-moment","Les zero-days : ce qui est exploité en ce moment",[16,62,63],{},"Les failles les plus urgentes de ce mois : CVE-2024-38014 (Windows Installer), CVE-2024-38217 (Mark of the Web), CVE-2024-43491 (Windows Update) et CVE-2024-38226 (Publisher).",[16,65,66],{},"La faille Windows Update (CVE-2024-43491) réintroduisait d'anciennes vulnérabilités déjà corrigées. Un cauchemar pour la gestion de parc : vos postes pouvaient redevenir vulnérables après une mise à jour.",[68,69,71],"h3",{"id":70},"pourquoi-cest-critique-pour-votre-pme","Pourquoi c'est critique pour votre PME",[16,73,74,75,78],{},"Les zero-days sont des failles exploitées ",[20,76,77],{},"avant même que le correctif n'existe",". Au moment où Microsoft publie le patch, des attaquants les utilisent déjà. Chaque jour de retard dans l'application du correctif est une fenêtre d'opportunité pour les cybercriminels.",[16,80,81],{},"Les PME sont particulièrement exposées car :",[29,83,84,90,96,102],{},[32,85,86,89],{},[20,87,88],{},"Pas d'équipe IT dédiée"," pour surveiller et déployer les patchs",[32,91,92,95],{},[20,93,94],{},"Parc hétérogène"," avec des versions Windows différentes",[32,97,98,101],{},[20,99,100],{},"Aucun test de compatibilité"," avant déploiement (risque de régression)",[32,103,104,107],{},[20,105,106],{},"Postes en télétravail"," qui ne se mettent pas à jour automatiquement",[109,110],"article-button",{"link":111,"title":112},"\u002Faudit-gratuit\u002F","Vérifiez si votre parc est à jour",[11,114,116],{"id":115},"les-7-failles-critiques-à-corriger-en-priorité","Les 7 failles critiques à corriger en priorité",[16,118,119,120,122,123,126],{},"Au-delà des zero-days, ce Patch Tuesday corrige ",[20,121,36],{}," (score CVSS ≥ 9.0). Ces vulnérabilités permettent une ",[20,124,125],{},"exécution de code à distance"," (RCE) — un attaquant peut prendre le contrôle total d'un poste ou serveur vulnérable.",[16,128,129,132],{},[20,130,131],{},"Systèmes impactés"," :",[29,134,135,141,147,153],{},[32,136,137,140],{},[20,138,139],{},"Windows 10 et 11"," : postes de travail de vos collaborateurs",[32,142,143,146],{},[20,144,145],{},"Windows Server"," : serveurs de fichiers, Active Directory, Exchange",[32,148,149,152],{},[20,150,151],{},"Microsoft Office"," : Word, Excel, Outlook — vecteur d'attaque par pièce jointe",[32,154,155,158],{},[20,156,157],{},"Microsoft Exchange"," : serveurs de messagerie on-premise",[11,160,162],{"id":161},"ce-que-votre-pme-doit-faire-maintenant","Ce que votre PME doit faire maintenant",[68,164,166],{"id":165},"si-vous-gérez-votre-it-en-interne","Si vous gérez votre IT en interne",[168,169,170,176,182,188],"ol",{},[32,171,172,175],{},[20,173,174],{},"Déployez les mises à jour Windows"," via WSUS ou Windows Update dans les 48h",[32,177,178,181],{},[20,179,180],{},"Priorisez les zero-days"," : redémarrez les postes qui ont téléchargé les patchs",[32,183,184,187],{},[20,185,186],{},"Vérifiez les postes en télétravail"," : ils manquent souvent les mises à jour",[32,189,190,193],{},[20,191,192],{},"Testez les applications métier"," après le déploiement pour détecter les régressions",[68,195,197],{"id":196},"si-vous-êtes-client-dhala","Si vous êtes client Dhala",[16,199,200],{},"Aucune action requise. Notre équipe a déjà :",[29,202,203,209,215,221],{},[32,204,205,208],{},[20,206,207],{},"Testé les patchs"," sur notre environnement de pré-production",[32,210,211,214],{},[20,212,213],{},"Déployé les correctifs critiques"," (zero-days) sous 48h",[32,216,217,220],{},[20,218,219],{},"Planifié le déploiement complet"," sur la fenêtre de maintenance habituelle",[32,222,223,226],{},[20,224,225],{},"Supervisé les postes"," pour détecter toute régression",[11,228,230],{"id":229},"le-patching-automatisé-pourquoi-cest-indispensable-pour-une-pme","Le patching automatisé : pourquoi c'est indispensable pour une PME",[16,232,233,234,237,238,241],{},"Avec ",[20,235,236],{},"79 correctifs ce mois-ci",", le patching manuel est devenu impossible pour une PME. Microsoft publie entre 50 et 150 correctifs ",[20,239,240],{},"chaque mois"," — soit plus de 1 000 par an.",[16,243,244,245,250],{},"Chez Dhala, notre ",[246,247,249],"a",{"href":248},"\u002Finfogerance-paris\u002F","service d'infogérance"," inclut :",[29,252,253,259,265,271],{},[32,254,255,258],{},[20,256,257],{},"Déploiement automatisé"," des patchs critiques sous 48h",[32,260,261,264],{},[20,262,263],{},"Tests de compatibilité"," avant déploiement sur votre parc",[32,266,267,270],{},[20,268,269],{},"Supervision 24\u002F7"," pour détecter les postes non patchés",[32,272,273,276],{},[20,274,275],{},"Rapports mensuels"," de conformité pour votre direction",[16,278,279,280,283,284,288,289,293],{},"Le patching est inclus dans notre offre à partir de ",[20,281,282],{},"44€\u002Fposte\u002Fmois"," avec le ",[246,285,287],{"href":286},"\u002Fsoc-manage\u002F","SOC managé"," et la ",[246,290,292],{"href":291},"\u002Fedr-xdr-mdr\u002F","protection EDR",".",[109,295],{"link":111,"title":296},"Automatisez le patching de votre parc",[11,298,300],{"id":299},"récapitulatif-patch-tuesday-septembre-2024","Récapitulatif Patch Tuesday septembre 2024",[302,303,304,317],"table",{},[305,306,307],"thead",{},[308,309,310,314],"tr",{},[311,312,313],"th",{},"Métrique",[311,315,316],{},"Valeur",[318,319,320,331,341,351,358],"tbody",{},[308,321,322,326],{},[323,324,325],"td",{},"Total de vulnérabilités",[323,327,328],{},[20,329,330],{},"79",[308,332,333,336],{},[323,334,335],{},"Failles critiques (CVSS ≥ 9.0)",[323,337,338],{},[20,339,340],{},"7",[308,342,343,346],{},[323,344,345],{},"Zero-days exploitées",[323,347,348],{},[20,349,350],{},"4",[308,352,353,355],{},[323,354,131],{},[323,356,357],{},"Windows, Office, Exchange, Server",[308,359,360,363],{},[323,361,362],{},"Urgence de déploiement",[323,364,365],{},[20,366,367],{},"MAXIMALE",[369,370],"hr",{},[16,372,373],{},[374,375,376,377,381,382,293],"em",{},"Cet article est mis à jour chaque mois à l'occasion du Patch Tuesday. Pour une protection continue de votre parc, découvrez notre ",[246,378,380],{"href":379},"\u002Foffres\u002F","offre d'infogérance et cybersécurité"," ou demandez votre ",[246,383,384],{"href":111},"audit gratuit",{"title":386,"searchDepth":387,"depth":387,"links":388},"",2,[389,390,394,395,399,400],{"id":13,"depth":387,"text":14},{"id":59,"depth":387,"text":60,"children":391},[392],{"id":70,"depth":393,"text":71},3,{"id":115,"depth":387,"text":116},{"id":161,"depth":387,"text":162,"children":396},[397,398],{"id":165,"depth":393,"text":166},{"id":196,"depth":393,"text":197},{"id":229,"depth":387,"text":230},{"id":299,"depth":387,"text":300},"Cybersécurité","2024-09-10","Patch Tuesday septembre 2024 : Microsoft corrige 79 vulnérabilités dont 4 zero-days activement exploitées.",false,"md",[407,410,413],{"question":408,"answer":409},"Qu'est-ce que le Patch Tuesday de septembre 2024 ?","Le Patch Tuesday de septembre 2024 est la mise à jour de sécurité mensuelle de Microsoft publiée le 10\u002F09\u002F2024. Elle corrige 79 vulnérabilités dont 4 zero-days activement exploitées et 7 failles critiques.",{"question":411,"answer":412},"Ma PME est-elle concernée par ces failles ?","Oui. Si vous utilisez Windows 10\u002F11, Windows Server ou Microsoft 365, votre entreprise est concernée. Les zero-days sont déjà exploitées par des attaquants — chaque jour sans patch augmente votre risque. Les PME sont les cibles prioritaires car elles patchent souvent en retard.",{"question":414,"answer":415},"Comment appliquer ces correctifs rapidement ?","Pour une PME sans équipe IT dédiée, la méthode la plus fiable est de confier la gestion des mises à jour à un prestataire d'infogérance. Chez Dhala, nous déployons les patchs critiques sous 48h via notre plateforme de supervision, avec tests de compatibilité préalables pour éviter les régressions.",{"src":417,"alt":418},"\u002Fblog\u002Fpatch-tuesday-septembre-2024-microsoft.webp","Patch Tuesday Microsoft septembre 2024 — correctifs de sécurité pour PME",{},true,"\u002Fblog\u002Fpatch-tuesday-septembre-2024-microsoft",{"title":5,"description":403},"Patch Tuesday Septembre 2024 Microsoft : 79 failles, 4 zero-day | Impact PME","blog\u002Fpatch-tuesday-septembre-2024-microsoft",null,"AhObbOvcteRcmvzaNUq_7q6OQqMahKeYZDL7F6UiDys",[428,436,444],{"path":429,"title":430,"description":431,"image":432,"date":435,"category":401},"\u002Fblog\u002Fpatch-tuesday-aout-2026-microsoft","Patch Tuesday août 2026 : 398 failles et un zero-day Windows exploité par la Corée du Nord","Patch Tuesday août 2026 : Microsoft corrige environ 398 vulnérabilités dont un zero-day Windows déjà utilisé pour installer un rootkit. Ce qu'une PME doit traiter en priorité.",{"src":433,"alt":434},"\u002Fblog\u002Fpatch-tuesday-aout-2026-microsoft.webp","Patch Tuesday Microsoft août 2026, correctifs de sécurité pour PME","2026-08-11",{"path":437,"title":438,"description":439,"image":440,"date":443,"category":401},"\u002Fblog\u002Fcertification-iso-27001-retour-experience","Certification ISO 27001 : ce que trois démarches clients et la nôtre nous ont appris","Ce qui bloque une certification ISO 27001 n'est presque jamais technique. Retour d'expérience sur des démarches clients et sur la nôtre.",{"src":441,"alt":442},"\u002Fblog\u002Fcertification-iso-27001-retour-experience.webp","Deux professionnels examinent un tableau de bord de conformité ISO 27001 affichant des contrôles et leurs horodatages sur l'écran d'une salle de réunion","2026-08-07",{"path":445,"title":446,"description":447,"image":448,"date":451,"category":401},"\u002Fblog\u002Fpatch-tuesday-juillet-2026-microsoft","Patch Tuesday juillet 2026 : 570 failles, 3 zero-days exploités dont une RCE SharePoint à 9.8","Patch Tuesday juillet 2026 : Microsoft corrige environ 570 vulnérabilités et 3 failles déjà exploitées, dont une RCE SharePoint notée 9.8. Ce qu'une PME doit traiter en priorité.",{"src":449,"alt":450},"\u002Fblog\u002Fpatch-tuesday-juillet-2026-microsoft.webp","Patch Tuesday Microsoft juillet 2026, correctifs de sécurité pour PME","2026-07-14",1789511586707]