[{"data":1,"prerenderedAt":224},["ShallowReactive",2],{"\u002Fblog\u002Fzoom-mise-a-jour-critique-automatisation-securite\u002F":3,"related-\u002Fblog\u002Fzoom-mise-a-jour-critique-automatisation-securite":199},{"id":4,"title":5,"author":6,"body":7,"category":183,"date":184,"description":185,"draft":186,"extension":187,"faqs":188,"image":189,"meta":192,"navigation":193,"path":194,"seo":195,"seoTitle":196,"showOnBlog":193,"stem":197,"updatedAt":188,"__hash__":198},"blog\u002Fblog\u002Fzoom-mise-a-jour-critique-automatisation-securite.md","Zoom corrige une faille critique dans ses applications Windows","Valentin Bourgeois",{"type":8,"value":9,"toc":171},"minimark",[10,15,27,32,37,65,69,139,143,150,154,157,161,167],[11,12,14],"h2",{"id":13},"introduction-à-la-vulnérabilité-qui-touche-les-applications-zoom-sur-windows","Introduction à la vulnérabilité qui touche les applications Zoom sur Windows",[16,17,18,19,26],"p",{},"Zoom a récemment mis à jour ses applications Windows pour corriger une vulnérabilité critique, mettant en évidence l'importance des mises à jour pour la sécurité des utilisateurs. ",[20,21,25],"a",{"href":22,"rel":23},"https:\u002F\u002Fwww.zoom.com\u002Fen\u002Ftrust\u002Fsecurity-bulletin\u002F",[24],"nofollow","Security Bulletin",".",[28,29],"article-button",{"link":30,"title":31},"\u002Fscan-de-vulnerabilite\u002F","Découvrez notre service de Gestion des Vulnérabilités",[33,34,36],"h3",{"id":35},"les-versions-concernées","Les versions concernées",[38,39,40,48,54,60],"ul",{},[41,42,43,47],"li",{},[44,45,46],"strong",{},"Zoom Desktop Client for Windows"," avant la version 5.16.5",[41,49,50,53],{},[44,51,52],{},"Zoom VDI Client for Windows"," avant la version 5.16.10 (à l'exception des versions 5.14.14 et 5.15.12)",[41,55,56,59],{},[44,57,58],{},"Zoom Rooms Client for Windows"," avant la version 5.17.0",[41,61,62,47],{},[44,63,64],{},"Zoom Meeting SDK for Windows",[33,66,68],{"id":67},"liste-et-explication-des-6-cve","Liste et explication des 6 CVE",[38,70,71,81,91,109,119,129],{},[41,72,73,80],{},[20,74,77],{"href":75,"rel":76},"https:\u002F\u002Fwww.cyberveille-sante.gouv.fr\u002Falertes\u002Fzoom-cve-2024-24691-2024-02-14",[24],[44,78,79],{},"CVE-2024-24691",": Faille critique avec un score de 9.6, permettant une élévation de privilège.",[41,82,83,90],{},[20,84,87],{"href":85,"rel":86},"https:\u002F\u002Fnvd.nist.gov\u002Fvuln\u002Fdetail\u002FCVE-2024-24697",[24],[44,88,89],{},"CVE-2024-24697",": Problème de haute gravité permettant l'escalade de privilèges via un chemin de recherche non fiable.",[41,92,93,100,101,108],{},[20,94,97],{"href":95,"rel":96},"https:\u002F\u002Fvuldb.com\u002Ffr\u002F?id.253574",[24],[44,98,99],{},"CVE-2024-24696"," & ",[20,102,105],{"href":103,"rel":104},"https:\u002F\u002Fnvd.nist.gov\u002Fvuln\u002Fdetail\u002FCVE-2024-24695",[24],[44,106,107],{},"CVE-2024-24695",": Vulnérabilités dans le chat en réunion, permettant la divulgation d'informations due à une validation d'entrée inappropriée.",[41,110,111,118],{},[20,112,115],{"href":113,"rel":114},"https:\u002F\u002Fnvd.nist.gov\u002Fvuln\u002Fdetail\u002FCVE-2024-24699",[24],[44,116,117],{},"CVE-2024-24699",": Erreur de logique métier dans le chat en réunion pouvant conduire à la divulgation d'informations.",[41,120,121,128],{},[20,122,125],{"href":123,"rel":124},"https:\u002F\u002Fnvd.nist.gov\u002Fvuln\u002Fdetail\u002FCVE-2024-24690",[24],[44,126,127],{},"CVE-2024-24690",": Provoque un déni de service par une validation d'entrée inappropriée.",[41,130,131,138],{},[20,132,135],{"href":133,"rel":134},"https:\u002F\u002Fnvd.nist.gov\u002Fvuln\u002Fdetail\u002FCVE-2024-24698",[24],[44,136,137],{},"CVE-2024-24698",": Faille d'authentification inappropriée permettant la divulgation d'informations par un utilisateur privilégié.",[11,140,142],{"id":141},"limportance-de-lautomatisation-des-mises-à-jour-application-par-dhala-cyberdéfense","L'importance de l'automatisation des mises à jour application par Dhala Cyberdéfense",[16,144,145,146,149],{},"Chez ",[44,147,148],{},"Dhala Cyberdéfense",", nous comprenons que la gestion proactive des vulnérabilités est essentielle à la sécurité des entreprises de toutes tailles. L'automatisation des mises à jour d'applications garantit que les failles de sécurité sont rapidement corrigées, réduisant ainsi le risque d'exploitation par des cybercriminels. Cette démarche est cruciale pour maintenir l'intégrité des données et assurer la continuité des opérations, offrant une tranquillité d'esprit aux entreprises conscientes des enjeux de la cybersécurité.",[11,151,153],{"id":152},"limportance-dautomatiser-également-les-mises-à-jour-des-systèmes-dexploitation","L'importance d'automatiser également les mises à jour des systèmes d'exploitation",[16,155,156],{},"L'automatisation des mises à jour des systèmes d'exploitation est tout aussi importante pour une défense en profondeur. En tenant à jour les systèmes d'exploitation, les entreprises se protègent contre les vulnérabilités récemment découvertes et évitent les attaques qui exploitent des failles anciennes. Cela crée une barrière solide contre les menaces en ligne, minimisant le risque de compromission des systèmes critiques. Dhala Cyberdéfense met en œuvre des stratégies d'automatisation avancées pour garantir que les infrastructures de nos clients bénéficient de la protection la plus robuste et actuelle.",[11,158,160],{"id":159},"conclusion","Conclusion",[16,162,163,164,166],{},"L'automatisation est essentielle pour la sécurité des systèmes informatiques, une pratique que ",[44,165,148],{}," implémente pour protéger ses clients.",[28,168],{"link":169,"title":170},"\u002Faudit-gratuit\u002F","Contactez nos experts pour automatiser vos mises à jour",{"title":172,"searchDepth":173,"depth":173,"links":174},"",2,[175,180,181,182],{"id":13,"depth":173,"text":14,"children":176},[177,179],{"id":35,"depth":178,"text":36},3,{"id":67,"depth":178,"text":68},{"id":141,"depth":173,"text":142},{"id":152,"depth":173,"text":153},{"id":159,"depth":173,"text":160},"Actualités","2024-02-14","Découvrez comment la récente mise à jour de Zoom corrige une faille critique et pourquoi l'automatisation des mises à jour par Dhala Cyberdéfense est",false,"md",null,{"src":190,"alt":191},"\u002Fblog\u002Fzoom-mise-a-jour-critique-automatisation-securite.webp","Zoom corrige une faille critique",{},true,"\u002Fblog\u002Fzoom-mise-a-jour-critique-automatisation-securite",{"title":5,"description":185},"Mise à Jour Critique de Zoom : Protégez Votre Entreprise avec l'Automatisation","blog\u002Fzoom-mise-a-jour-critique-automatisation-securite","78fRrslxKvdmjkPvSH5K0bz6jehaW7cRZmKgTcp04lo",[200,208,216],{"path":201,"title":202,"description":203,"image":204,"date":207,"category":183},"\u002Fblog\u002Fclaude-opus-4-7-ia-plus-puissante-pour-pme","Claude Opus 4.7 : l'IA la plus puissante au monde vient de s'améliorer — ce que ça change pour votre PME","Anthropic lance Claude Opus 4.7 avec une vision 3x plus précise, un raisonnement renforcé et 21 % d'erreurs en moins sur les documents.",{"src":205,"alt":206},"\u002Fblog\u002Fclaude-opus-4-7-pme.webp","Claude Opus 4.7 par Anthropic — mise à jour IA pour entreprises et PME","2026-04-16",{"path":209,"title":210,"description":211,"image":212,"date":215,"category":183},"\u002Fblog\u002Finterview-distributique-les-strategiques-services-manages-mssp","Services managés : pourquoi le modèle MSSP s'impose en France","Invité sur LesStratégiques de Distributique, Valentin Bourgeois (Dhala) explique pourquoi le modèle MSSP s'impose face au MSP classique pour sécuriser les",{"src":213,"alt":214},"\u002Fblog\u002Finterview-distributique-les-strategiques-2025.webp","Valentin Bourgeois (Dhala), Thomas Bresse (BeMSP) et Olivier Bellin sur le plateau LesStratégiques de Distributique","2026-03-31",{"path":217,"title":218,"description":219,"image":220,"date":223,"category":183},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026","Du MSP au MSSP : l'IA et la cybersécurité redéfinissent les services managés en 2026","Interview chez Distributique avec BeMSP : comment l'IA, l'automatisation et la cybersécurité transforment le métier de MSP vers le MSSP.",{"src":221,"alt":222},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026.webp","Interview Distributique avec Thomas Bresse de BeMSP et Valentin Bourgeois de Dhala Cyberdéfense sur l'avenir du MSP et MSSP en 2026","2026-03-13",1789511588861]