Microsoft Azure OpenDev—June 2017
Le mois dernier, le monde a été le théâtre de l’une des plus grandes attaques de ransomware de l’histoire d’Internet: le ransomware WannaCry a pris au nord 250 000 ordinateurs en otage dans le monde, ce qui a poussé Microsoft à réparer trois exploits qu’ils avaient auparavant négligés.

Les trois exploits Windows, apparemment construits par la National Security Agency, ont été corrigés dans la mise à jour de sécurité de juin pour les nouvelles plates-formes Windows ainsi que pour les anciennes, telles que XP ou Server 2003.
Microsoft avait précédemment refusé de corriger les trois exploits Windows - ENGLISHMANDENTIST, ESTEEMAUDIT et EXPLODINGCAN - car ils ne concernaient que des plates-formes Windows anciennes et "à la retraite" telles que XP.
Mais à la suite des récentes attaques de ransomware axées sur des ordinateurs exécutant un ancien logiciel Windows, la société a publié un correctif de sécurité.
«En examinant les mises à jour de ce mois, nous avons identifié certaines vulnérabilités posant un risque accru de cyberattaques de la part d’organisations gouvernementales, parfois qualifiées d’acteurs d’États-nations ou d’autres organisations imitatrices», a déclaré Adrienne Hall, directrice générale du Cyber Defense Operations Center.
Les utilisateurs Windows avec les mises à jour automatiques activées - en particulier sur la nouvelle plate-forme Windows - n'ont pas à s'inquiéter car ils sont protégés.
Toutefois, les utilisateurs de plateformes plus anciennes telles que Windows XP doivent traiter cette mise à jour de sécurité en priorité et l’installer le plus tôt possible.

«Nous avons pris des mesures pour fournir des mises à jour de sécurité critiques supplémentaires afin de remédier aux vulnérabilités présentant un risque accru d’exploitation en raison des activités et des divulgations antérieures des États-nations», a déclaré Microsoft.
Les mises à jour se trouvent dans le Centre de téléchargement ou dans le catalogue de mises à jour.
À lire également: Voici comment désactiver les mises à jour de Windows 10.Ces mises à jour garantissent que le PC, même ceux fonctionnant sur des plates-formes Windows plus anciennes, reste protégé contre les attaques telles que la récente attaque WannaCry ransomware.
Alors que Microsoft a fait une exception unique pour distribuer une mise à jour publique d'une plate-forme obsolète à partir de sa version stable, ils recommandent également que "la meilleure protection consiste à être sur un système moderne, à jour et incorporant les dernières technologies". innovations ».
Un bug SMB corrigé par Microsoft mardi a été rendu public il y a plus de sept ans. Certains correctifs de sécurité prennent du temps. Sept ans et demi, en fait, si vous comptez le temps qu'il faudra à Microsoft pour corriger un problème de sécurité dans son service SMB (Server Message Block), corrigé mardi. Ce logiciel est utilisé par Windows pour partager des fichiers et imprimer des documents sur un réseau.
Dans un blog, Microsoft a reconnu que "des outils publics, y compris un module Metasploit, sont disponibles pour effectuer cette attaque". Metasploit est une boîte à outils open-source utilisée par les pirates et les professionnels de la sécurité pour créer du code d'attaque.
La mise à jour de Firefox corrige les failles de sécurité
Mozilla publie Firefox 16.0.2, qui corrige les vulnérabilités qui pourraient être exploitées par les pirates. étant adressée dans une mise à jour du logiciel de navigateur publié par la Fondation Mozilla. C'est la deuxième fois au cours des deux dernières semaines que le navigateur doit être mis à jour pour résoudre les problèmes de sécurité.
La nouvelle mise à jour Flash d`Adobe, pour pousser les mises à jour automatiques - et logiciels tiers! Adobe Flash. Cette nouvelle mise à jour introduit un nouveau programme de mise à jour Flash d`arrière-plan. Vous n`avez plus besoin de mettre à jour votre Flash manuellement.
Je suppose que vous devez en avoir assez d`installer manuellement des mises à jour de votre lecteur Adobe Flash assez fréquemment. En fait, dans le dernier mois ou deux, Adobe a publié, je pense, 3 mises à jour de sécurité critiques. Et ce sont des mises à jour que vous ne pouvez pas ignorer. Ce sont des correctifs qui corrigent des trous vulnérables dans Flash Player - des trous sévères qui pourraient permettre aux auteurs de malware et aux pirates informatiques de pénétrer dans votre ordinateu







