Patch Tuesday : Microsoft corrige 159 failles, dont trois déjà exploitées

Sans attendre

Patch Tuesday : Microsoft corrige 159 failles, dont trois déjà exploitées

Le dernier lâcher de correctifs de Microsoft est imposant. Il vient colmater pas moins de 159 failles réparties dans plusieurs produits de l’entreprise, dans Windows essentiellement. Trois de ces vulnérabilités sont déjà exploitées, rendant l’installation des correctifs urgente.

Le 15 janvier 2025 à 11h40

Commentaires (18)

votre avatar
Je pige pas pourquoi par exemple celle-ci n'est pas dispo aujourd'hui (le 15 à presque 12h00) via Windows update sur mon 24H2 : https://catalog.update.microsoft.com/Search.aspx?q=KB5050009
votre avatar
D'après ce que j'ai compris dans la gestion des updates MS poussent progressivement des combinaisons de configurations (OS, CPU, GPU...) les plus références vers les plus exotiques ou "fiables" vers risquées afin de pouvoir détecter immédiatement celles qui pourraient poser problème et en limiter l'accès.
Logiquement tu devrais voir apparaitre la possibilité "prochainement" (pour moi Windows 10 Pro vers 7h ce matin, Windows 11 home vers 11h et Windows 11 pro vers 12h)
votre avatar
Les patch tuesday ils arrivent au même moment chez moi sur windows update sur les Win 11 pro et Win 11 home, je les ai vus hier soir vers 19h00 sur Win 11 pro
votre avatar
Merci pour l'info, au bout du compte je l'ai récupéré le 27 Jan 25, soit 12 jours après ...
(Sur un Laptop avec un CPU d'architecture AMD Zen 3 et enrollé dans un AD Azure )
votre avatar
L'article est incomplet. Vous oubliez les ajouts de bug qui vont avec :D
votre avatar
Quelques petites régressions par ci, par là... Comme ça, ça donnera toujours du boulot à venir pour les programmeurs Microsoft.

Si vraiment trop surchargés, Microsoft pourra même embaucher quelques développeurs Méta qui passaient dans le coin (et portant chacun un carton) et qui sont maintenant dispo... :roll:
votre avatar
Vue les scores des CVE on est quand même en droit de se demander pourquoi les correctifs ne sont pas poussés dès que possible...
votre avatar
J'ai regardé vite fait, les 3 CVE à 9.8 ne sont ni publiques ni exploitées, et la probalité d'exploit semble faible. De fait, rien de critique à date.
Le MSRC n'utilise le mécanisme d'Out of band (OOB) que pour les cas nécessitant un patching immédiat, et les clients tiennent à la régularité du patch tuesday sur lequel ils ont construit leurs process de QA/ring.
votre avatar
Ok merci pour les précisions :)
votre avatar
Cela dit, c'est dans l'actu :transpi:
votre avatar
:yes::incline::inpactitude:
votre avatar
Faut quand même les tester pour s'assurer que ça ne va pas mettre le boxon ailleurs dans le système. :transpi:
Et il y a une sacrée quantité de configurations possibles pour ces patchs donc ça prend du temps.
votre avatar
C'est sûr qu'une faille de 8,1 qui concerne les Remote Desktop Services, c'est comment dire :

"Du pain béni pour hackers..." :D
votre avatar
Recues ce soir (parce que j'ai vu un article parlant de ca et apres verification de Windows update
votre avatar
Chouette, je vais encore avoir 100% d'utilisation CPU pendant un bon paquet de minutes pour cette mise à jour. Un gros bug que microsoft devrait corriger est l'usage immodéré du CPU pendant les mises à jour. :fumer:
votre avatar
J'ai jamais eu ce problème de CPU à 100% pendant les updates. Ce serait un problème sur les "petits" CPU ?
votre avatar
Même avec un Pentium Dual-Core antediluvien, aucun problème !
votre avatar
Je suis très content pour vous mais j'ai ces problèmes sur plusieurs machines dont mon pc du travail et même avec celui de mon ancien employeur.

Patch Tuesday : Microsoft corrige 159 failles, dont trois déjà exploitées

  • D’importantes failles connues ou exploitées

  • Une dizaine de failles critiques

Fermer