Theme:
Light Dark Auto
GeneralPoliticsBusinessEconomyTechnologyEnvironmentSportsEntertainmentGeneral
TECHNOLOGY

Microsoft corrige 126 vulnérabilités, dont une exploitée activement dans des attaques de rançongiciels

Read, Watch or Listen

Microsoft a publié des mises à jour de sécurité pour corriger 126 vulnérabilités dans ses logiciels, dont une exploitée activement dans des attaques de rançongiciels. Onze vulnérabilités sont critiques, affectant le pilote Windows CLFS (CVE-2025-29824), permettant une élévation de privilèges. Cette faille EoP, la sixième dans le même composant depuis 2022, ne nécessite qu'un accès local pour son exploitation. Des correctifs pour certaines versions de Windows 10 sont en attente. D'autres failles critiques affectent Windows Kerberos, les services Bureau à distance, le protocole d'accès annuaire léger, Microsoft Office et Excel, et Hyper-V. La CISA a ajouté CVE-2025-29824 à son catalogue des vulnérabilités connues et exploitées, exigeant que les agences fédérales appliquent des correctifs avant le 29 avril 2025.

Prepared by Jonathan Pierce and reviewed by editorial team.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET