Publié dans Logiciel

0

Microsoft corrige deux failles importantes dans Windows et Visual Studio Code

Microsoft corrige deux failles importantes dans Windows et Visual Studio Code

Moins d’une semaine après le Patch Tuesday d’octobre, l’éditeur déploie deux mises à jour de sécurité pour colmater deux brèches exploitables à distance, mais non critiques.

La première, estampillée CVE-2020-17022, peut permettre l’exécution d’un code arbitraire par l’ouverture dans Windows d’une simple image spécialement conçue. La vulnérabilité réside dans la Codecs Library.

L’autre, CVE-2020-17023, peut avoir les mêmes retombées avec un fichier package.json malveillant ouvert dans Visual Studio Code.

Bien qu’exploitables à distance, ces deux failles ne sont pas considérées comme critiques. Dans le premier cas, les privilèges obtenus sont ceux de l’utilisateur connecté, sans escalade. Dans le second, un pirate devrait d’abord convaincre sa cible de cloner un dépôt et de l’ouvrir dans Visual Studio Code.

Les deux failles sont en tout cas corrigées et il est recommandé d’installer les correctifs rapidement. Les détails ont été transmis discrètement à Microsoft. Selon l’éditeur, il n’y aucune exploitation active.

0

Tiens, en parlant de ça :

#Flock fait son cinéma

Huahu ahu ouin ouin ouiiin... Vous l'avez ?

13:37 Flock 21

Le fichier des empreintes digitales sera interconnecté avec huit autres fichiers

FAED y verse

17:24 DroitSécu 7
Les logos de Facebook et Meta dans des carrés en 3D sur un fond grisé dégradé

Le ciblage publicitaire ne peut pas utiliser des données personnelles récupérées ailleurs

Schrems vs Meta, encore et encore

16:53 DroitSocials 8
next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

0

Fermer

Commentaires (0)