Microsoft émet un correctif Windows d’urgence pour PrintNightmare

Microsoft a commencé à déployer un correctif Windows d’urgence pour pallier une faille critique dans le service Windows Print Spooler. La vulnérabilité, baptisée PrintNightmare, a été révélée la semaine dernière après que des chercheurs en sécurité ont accidentellement publié un code d’exploitation de preuve de concept (PoC).

Il a fallu quelques jours à Microsoft pour émettre une alerte concernant toutes les versions prises en charge de Windows. Microsoft a ensuite publié des mises à jour de sécurité hors bande pour corriger la faille et l’a classée comme critique, car les attaquants peuvent exécuter du code à distance avec des privilèges sur les systèmes affectés.

Comme le service Print Spooler s’exécute par défaut sur Windows, Microsoft a dû publier des correctifs pour Windows Server 2019, Windows Server 2012 R2, Windows Server 2008, Windows 8.1, Windows RT 8.1 et diverses versions prises en charge de Windows 10. Microsoft a même publié des correctifs pour Windows 7, qui n’est officiellement plus pris en charge depuis l’année dernière.

« Nous vous recommandons d’installer ces mises à jour immédiatement, a déclaré l’entreprise. Les mises à jour de sécurité publiées à partir du 6 juillet 2021 contiennent des protections pour CVE-2021-1675 et l’exécution de code à distance supplémentaire dans le service Windows Print Spooler connu sous le nom de PrintNightmare. »

Cependant, il n’y a pas encore eu de correctifs pour Windows Server 2012, Windows Server 2016 et Windows 10 Version 1607. Microsoft a indiqué que « des mises à jour de sécurité pour ces versions de Windows seront bientôt publiées ».

Articles connexes

Un duo montréalais lance une plateforme gratuite de formation en cybersécurité.

Deux amis d'enfance, tous deux entrepreneurs basés à Montréal,...

Balado Hashtag Tendances, 4 janvier 2024 — Une app Copilot, des iPhones compromis, Google et les applications Android et Adobe n’acquiert pas Figma

Cette semaine : Copilot sur Android et iOS, une attaque de porte dérobée de milliers d’iPhone, Google paie l’amende et assouplit les règles sur les applications Android et Adobe abandonne son projet d’acquérir Figma.

Des pirates abusent d’OAuth pour automatiser des cyberattaques, selon Microsoft

Selon Microsoft, des acteurs malveillants utilisent à mauvais escient les applications basées sur OAuth comme outil d'automatisation d'authentification.

Les entreprises canadiennes de taille moyenne paient en moyenne 1,13 million de dollars aux gangs de rançongiciels

Le paiement moyen de rançongiciel effectué par les entreprises canadiennes de taille moyenne s'élevait cette année à un peu plus d'un million de dollars, selon une nouvelle enquête.

Adoption du projet de loi no 38 sur la cybersécurité et la transformation numérique de l’administration publique

Le projet de loi no 38, connu sous le nom de Loi modifiant la Loi sur la gouvernance et la gestion des ressources informationnelles des organismes publics et des entreprises du gouvernement et d'autres dispositions législatives, a été adopté plus tôt cette semaine par l'Assemblée nationale.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.