{"version":"1.1","schema_version":"1.1.0","plugin_version":"1.1.2","url":"https://tutos-gameserver.fr/2019/11/04/avertissement-de-securite-windows-critique-emis-pour-les-utilisateurs-de-windows-10-8-1-et-7-serveur-dimpression/","llm_html_url":"https://tutos-gameserver.fr/2019/11/04/avertissement-de-securite-windows-critique-emis-pour-les-utilisateurs-de-windows-10-8-1-et-7-serveur-dimpression/llm","llm_json_url":"https://tutos-gameserver.fr/2019/11/04/avertissement-de-securite-windows-critique-emis-pour-les-utilisateurs-de-windows-10-8-1-et-7-serveur-dimpression/llm.json","manifest_url":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","language":"fr-FR","locale":"fr_FR","title":"Avertissement de sécurité Windows critique émis pour les utilisateurs de Windows 10, 8.1 et 7\n\n &#8211; Serveur d&rsquo;impression","site":{"name":"Tutos GameServer","url":"https://tutos-gameserver.fr/"},"author":{"id":1,"name":"Titanfall","url":"https://tutos-gameserver.fr/author/titanfall/"},"published_at":"2019-11-04T12:44:15+00:00","modified_at":"2019-11-04T12:44:15+00:00","word_count":1610,"reading_time_seconds":484,"summary":"&lt;div _ngcontent-c17 = &quot;&quot; innerhtml = &quot; Microsoft a confirmé une nouvelle menace zéro jour pour les utilisateurs Windows SOPA Images / LightRocket via Getty Images Du point de vue de la sécurité, les utilisateurs de Microsoft ou Windows n&#39;ont pas été les meilleurs quelques semaines. Il y a eu tellement de problèmes de sécurité [&hellip;]","summary_points":["&lt;div _ngcontent-c17 = &quot;&quot; innerhtml = &quot;\n\n\nMicrosoft a confirmé une nouvelle menace zéro jour pour les utilisateurs Windows\nSOPA Images / LightRocket via Getty Images\n\nDu point de vue de la sécurité, les utilisateurs de Microsoft ou Windows n&#39;ont pas été les meilleurs quelques semaines.","Il y a eu tellement de problèmes de sécurité graves qui ont été mis en évidence que la &quot;fatigue due aux alertes de sécurité&quot; devient un réel danger.","Plus récemment, j&#39;ai rapporté comment un Windows 10 mise à jour cassé Windows Defender.","Ce message a été précédé d’un avertissement Windows critique concernant une exploit vermifuge qui avait été militarisé."],"topics":["Serveur d'impression"],"entities":[],"entities_metadata":[{"id":10,"name":"Serveur d'impression","slug":"serveur-dimpression","taxonomy":"category","count":3907,"url":"https://tutos-gameserver.fr/category/serveur-dimpression/"}],"tags":["Serveur d'impression"],"content_hash":"a9d0fd227f2e050a6848ae627b56b5f5","plain_text":"&lt;div _ngcontent-c17 = &quot;&quot; innerhtml = &quot;\n\n\nMicrosoft a confirmé une nouvelle menace zéro jour pour les utilisateurs Windows\nSOPA Images / LightRocket via Getty Images\n\nDu point de vue de la sécurité, les utilisateurs de Microsoft ou Windows n&#39;ont pas été les meilleurs quelques semaines. Il y a eu tellement de problèmes de sécurité graves qui ont été mis en évidence que la &quot;fatigue due aux alertes de sécurité&quot; devient un réel danger. Plus récemment, j&#39;ai rapporté comment un Windows 10 mise à jour cassé Windows Defender. Ce message a été précédé d’un avertissement Windows critique concernant une exploit vermifuge qui avait été militarisé. Avant cela, il y avait un avertissement d&#39;attaque de &quot;contrôle total&quot;, un autre Windows met à jour des choses question et un défaut de conception de pilote de périphérique laissant des millions d&#39;utilisateurs de Windows 10 à risque. Maintenant, il y a plus de mauvaises nouvelles, et aussi de bonnes nouvelles, dans la mesure où Microsoft confirme une vulnérabilité au jour zéro exploitée à l&#39;état sauvage. Voici ce que vous devez savoir et ce que vous devez faire maintenant.\nVulnérabilité critique de zéro jour dans Windows confirmée\nTout d&#39;abord, la bonne nouvelle. Le centre de réponse de sécurité Microsoft (MSRC) a confirmé une mise à jour de sécurité Windows hors bande. La mauvaise nouvelle est que, comme signalé par BleepingComputer, le correctif d’une vulnérabilité déjà exploitée dans la vulnérabilité «zero-day» doit être installé manuellement à la suite d’un téléchargement à partir du catalogue Microsoft Update. \nLa vulnérabilité, confirmé comme CVE-2019-1367, est décrit comme une &quot;vulnérabilité de corruption de la mémoire du moteur de script&quot; qui affecte Internet Explorer 9 (sur Windows Server 2008), Internet Explorer 10 (sur Windows Server 2012) et Internet Explorer 11 (sur Windows 7, 8.1, Server 2008, Server 2012, Server 2019 et Windows 10.)\nCette vulnérabilité d&#39;exécution de code à distance permet à un attaquant de créer un site Web susceptible de provoquer une corruption de mémoire et de permettre l&#39;exécution de code arbitraire &quot;dans le contexte de l&#39;utilisateur actuel&quot;. \nQu&#39;est-ce que ça veut dire? Si un acteur menaçant réussissait à vous convaincre de visiter le site Web non autorisé, par exemple par un courrier électronique d&#39;hameçonnage, et que vous étiez connecté à Windows en tant qu&#39;administrateur, vous auriez alors la possibilité de contrôler entièrement votre système. Des logiciels malveillants pourraient être installés, des fichiers pourraient être supprimés et de nouveaux comptes créés. Ne doutez pas; Il s&#39;agit d&#39;une vulnérabilité critique et déjà exploitée conformément à la confirmation du guide de mise à jour de sécurité Microsoft.\n\nQue devez-vous faire maintenant?\nBleepingComputer signale que, même si Microsoft a mis à jour la mise à jour de sécurité hors bande pour résoudre le problème CVE-2019-1367, elle doit être installée manuellement. C&#39;est confirmé par Microsoft qui a déclaré &quot;un fichier d&#39;analyse mis à jour ne sera pas disponible avant la prochaine mise à jour de sécurité, en octobre 2019. Pour contourner le problème, vous devrez télécharger le Septembre 2019 cabine d&#39;analyse WSUS puis téléchargez manuellement cette mise à jour à partir de Catalogue Microsoft Update déployer.&quot; \nMicrosoft a également confirmé que des mesures d’atténuation étaient disponibles pour certains utilisateurs Windows. Le mode de configuration de la sécurité renforcée exécuté par défaut par Internet Explorer sur Windows Server 2008, Server 2012, Server 2016 et Server 2019 peut &quot;réduire les risques qu&#39;un utilisateur ou un administrateur télécharge et exécute un contenu Web spécialement conçu sur un serveur&quot;, a déclaré Microsoft.\nUne autre solution de contournement qui restreint l&#39;accès à JScript.dll est disponible. ici, mais Microsoft a déclaré que cela pourrait entraîner une &quot;fonctionnalité réduite&quot;.\nMicrosoft recommande que, pour être totalement protégés, les utilisateurs installent la mise à jour dès que possible. Si vous avez implémenté cette solution de contournement JScript, vous devrez toutefois annuler les mesures d&#39;atténuation avant d&#39;installer la mise à jour.\n\nPlus sur Forbes\nAvertissement de sécurité Windows 10 lorsque Microsoft confirme que la mise à jour interrompt Windows Defender\nLes alertes Windows critiques deviennent réelles à mesure que l&#39;exploitation est exploitée\nLes utilisateurs Windows avertis de la mise à jour maintenant en tant qu&#39;attaque de piratage «Contrôle total» confirmé\nMicrosoft confirme l&#39;avertissement de mise à jour pour les utilisateurs de Windows 10, Windows 8.1 et Windows 7\nAvertissement Windows 10 critique: des millions d&#39;utilisateurs en danger\n\n&quot;&gt;\n\n\nMicrosoft a confirmé une nouvelle menace zéro jour pour les utilisateurs Windows\nSOPA Images / LightRocket via Getty Images\nDu point de vue de la sécurité, les utilisateurs de Microsoft ou Windows n&#39;ont pas été les meilleurs quelques semaines. Il y a eu tellement de problèmes de sécurité graves qui ont été mis en évidence que la &quot;fatigue due aux alertes de sécurité&quot; devient un réel danger. Plus récemment, j&#39;ai signalé comment une mise à jour de Windows 10 avait cassé Windows Defender. Ceci a été précédé par un avertissement critique de Windows concernant un exploit vermifuge qui avait été transformé en arme. Avant cela, il y avait un avertissement d&#39;attaque de piratage &quot;Contrôle total&quot;, une autre mise à jour de Windows qui posait problème et une faille dans la conception du pilote de périphérique laissant des millions d&#39;utilisateurs de Windows 10 en danger. Maintenant, il y a plus de mauvaises nouvelles, et aussi de bonnes nouvelles, dans la mesure où Microsoft confirme une vulnérabilité au jour zéro exploitée à l&#39;état sauvage. Voici ce que vous devez savoir et ce que vous devez faire maintenant.\nVulnérabilité critique de zéro jour dans Windows confirmée\nTout d&#39;abord, la bonne nouvelle. Le centre de réponse de sécurité Microsoft (MSRC) a confirmé une mise à jour de sécurité Windows hors bande. La mauvaise nouvelle est que, comme indiqué par BleepingComputer, le correctif pour une vulnérabilité déjà exploitée dans la vulnérabilité zéro jour sauvage doit être installé manuellement après un téléchargement à partir du catalogue Microsoft Update. \nLa vulnérabilité, confirmée en tant que CVE-2019-1367, est décrite comme une &quot;vulnérabilité de corruption de la mémoire du moteur de script&quot; qui affecte Internet Explorer 9 (sur Windows Server 2008), Internet Explorer 10 (sur Windows Server 2012) et Internet Explorer 11 (sur Windows 7, 8.1, Server 2008, Server 2012, Server 2019 et Windows 10.)\nCette vulnérabilité d&#39;exécution de code à distance permet à un attaquant de créer un site Web susceptible de provoquer une corruption de mémoire et de permettre l&#39;exécution de code arbitraire &quot;dans le contexte de l&#39;utilisateur actuel&quot;. \nQu&#39;est-ce que ça veut dire? Si un acteur menaçant réussissait à vous convaincre de visiter le site Web non autorisé, par exemple par un courrier électronique d&#39;hameçonnage, et que vous étiez connecté à Windows en tant qu&#39;administrateur, vous auriez alors la possibilité de contrôler entièrement votre système. Des logiciels malveillants pourraient être installés, des fichiers pourraient être supprimés et de nouveaux comptes créés. Ne doutez pas; Il s&#39;agit d&#39;une vulnérabilité critique et déjà exploitée conformément à la confirmation du guide de mise à jour de sécurité Microsoft.\nQue devez-vous faire maintenant?\nBleepingComputer signale que, même si Microsoft a mis à jour la mise à jour de sécurité hors bande pour résoudre le problème CVE-2019-1367, elle doit être installée manuellement. Cela a été confirmé par Microsoft, qui a déclaré &quot;qu&#39;un fichier d&#39;analyse mis à jour ne sera pas disponible avant la prochaine mise à jour de sécurité, en octobre 2019. Pour contourner le problème, vous devrez télécharger la cabine d&#39;analyse WSUS de septembre 2019, puis la télécharger manuellement à partir du catalogue Microsoft Update. déployer.&quot; \nMicrosoft a également confirmé que des mesures d’atténuation étaient disponibles pour certains utilisateurs Windows. Le mode de configuration de la sécurité renforcée exécuté par défaut par Internet Explorer sur Windows Server 2008, Server 2012, Server 2016 et Server 2019 peut &quot;réduire les risques qu&#39;un utilisateur ou un administrateur télécharge et exécute un contenu Web spécialement conçu sur un serveur&quot;, a déclaré Microsoft.\nUne autre solution de contournement qui restreint l&#39;accès à JScript.dll est disponible ici, mais Microsoft a déclaré que cela pourrait entraîner une &quot;fonctionnalité réduite&quot;.\nMicrosoft recommande que, pour être totalement protégés, les utilisateurs installent la mise à jour dès que possible. Si vous avez implémenté cette solution de contournement JScript, vous devrez toutefois annuler les mesures d&#39;atténuation avant d&#39;installer la mise à jour.\nPlus sur Forbes\nAvertissement de sécurité Windows 10 lorsque Microsoft confirme que la mise à jour interrompt Windows Defender\nLes alertes Windows critiques deviennent réelles à mesure que l&#39;exploitation est exploitée\nLes utilisateurs Windows avertis de la mise à jour maintenant en tant qu&#39;attaque de piratage «Contrôle total» confirmé\nMicrosoft confirme l&#39;avertissement de mise à jour pour les utilisateurs de Windows 10, Windows 8.1 et Windows 7\nAvertissement Windows 10 critique: des millions d&#39;utilisateurs en danger\n\n\nClick to rate this post!\r\n                                   \r\n                               [Total: 0  Average: 0]","paragraphs":["&lt;div _ngcontent-c17 = &quot;&quot; innerhtml = &quot;","Microsoft a confirmé une nouvelle menace zéro jour pour les utilisateurs Windows\nSOPA Images / LightRocket via Getty Images","Du point de vue de la sécurité, les utilisateurs de Microsoft ou Windows n&#39;ont pas été les meilleurs quelques semaines. Il y a eu tellement de problèmes de sécurité graves qui ont été mis en évidence que la &quot;fatigue due aux alertes de sécurité&quot; devient un réel danger. Plus récemment, j&#39;ai rapporté comment un Windows 10 mise à jour cassé Windows Defender. Ce message a été précédé d’un avertissement Windows critique concernant une exploit vermifuge qui avait été militarisé. Avant cela, il y avait un avertissement d&#39;attaque de &quot;contrôle total&quot;, un autre Windows met à jour des choses question et un défaut de conception de pilote de périphérique laissant des millions d&#39;utilisateurs de Windows 10 à risque. Maintenant, il y a plus de mauvaises nouvelles, et aussi de bonnes nouvelles, dans la mesure où Microsoft confirme une vulnérabilité au jour zéro exploitée à l&#39;état sauvage. Voici ce que vous devez savoir et ce que vous devez faire maintenant.\nVulnérabilité critique de zéro jour dans Windows confirmée\nTout d&#39;abord, la bonne nouvelle. Le centre de réponse de sécurité Microsoft (MSRC) a confirmé une mise à jour de sécurité Windows hors bande. La mauvaise nouvelle est que, comme signalé par BleepingComputer, le correctif d’une vulnérabilité déjà exploitée dans la vulnérabilité «zero-day» doit être installé manuellement à la suite d’un téléchargement à partir du catalogue Microsoft Update. \nLa vulnérabilité, confirmé comme CVE-2019-1367, est décrit comme une &quot;vulnérabilité de corruption de la mémoire du moteur de script&quot; qui affecte Internet Explorer 9 (sur Windows Server 2008), Internet Explorer 10 (sur Windows Server 2012) et Internet Explorer 11 (sur Windows 7, 8.1, Server 2008, Server 2012, Server 2019 et Windows 10.)\nCette vulnérabilité d&#39;exécution de code à distance permet à un attaquant de créer un site Web susceptible de provoquer une corruption de mémoire et de permettre l&#39;exécution de code arbitraire &quot;dans le contexte de l&#39;utilisateur actuel&quot;. \nQu&#39;est-ce que ça veut dire? Si un acteur menaçant réussissait à vous convaincre de visiter le site Web non autorisé, par exemple par un courrier électronique d&#39;hameçonnage, et que vous étiez connecté à Windows en tant qu&#39;administrateur, vous auriez alors la possibilité de contrôler entièrement votre système. Des logiciels malveillants pourraient être installés, des fichiers pourraient être supprimés et de nouveaux comptes créés. Ne doutez pas; Il s&#39;agit d&#39;une vulnérabilité critique et déjà exploitée conformément à la confirmation du guide de mise à jour de sécurité Microsoft.","Que devez-vous faire maintenant?\nBleepingComputer signale que, même si Microsoft a mis à jour la mise à jour de sécurité hors bande pour résoudre le problème CVE-2019-1367, elle doit être installée manuellement. C&#39;est confirmé par Microsoft qui a déclaré &quot;un fichier d&#39;analyse mis à jour ne sera pas disponible avant la prochaine mise à jour de sécurité, en octobre 2019. Pour contourner le problème, vous devrez télécharger le Septembre 2019 cabine d&#39;analyse WSUS puis téléchargez manuellement cette mise à jour à partir de Catalogue Microsoft Update déployer.&quot; \nMicrosoft a également confirmé que des mesures d’atténuation étaient disponibles pour certains utilisateurs Windows. Le mode de configuration de la sécurité renforcée exécuté par défaut par Internet Explorer sur Windows Server 2008, Server 2012, Server 2016 et Server 2019 peut &quot;réduire les risques qu&#39;un utilisateur ou un administrateur télécharge et exécute un contenu Web spécialement conçu sur un serveur&quot;, a déclaré Microsoft.\nUne autre solution de contournement qui restreint l&#39;accès à JScript.dll est disponible. ici, mais Microsoft a déclaré que cela pourrait entraîner une &quot;fonctionnalité réduite&quot;.\nMicrosoft recommande que, pour être totalement protégés, les utilisateurs installent la mise à jour dès que possible. Si vous avez implémenté cette solution de contournement JScript, vous devrez toutefois annuler les mesures d&#39;atténuation avant d&#39;installer la mise à jour.","Plus sur Forbes\nAvertissement de sécurité Windows 10 lorsque Microsoft confirme que la mise à jour interrompt Windows Defender\nLes alertes Windows critiques deviennent réelles à mesure que l&#39;exploitation est exploitée\nLes utilisateurs Windows avertis de la mise à jour maintenant en tant qu&#39;attaque de piratage «Contrôle total» confirmé\nMicrosoft confirme l&#39;avertissement de mise à jour pour les utilisateurs de Windows 10, Windows 8.1 et Windows 7\nAvertissement Windows 10 critique: des millions d&#39;utilisateurs en danger","&quot;&gt;","Microsoft a confirmé une nouvelle menace zéro jour pour les utilisateurs Windows\nSOPA Images / LightRocket via Getty Images\nDu point de vue de la sécurité, les utilisateurs de Microsoft ou Windows n&#39;ont pas été les meilleurs quelques semaines. Il y a eu tellement de problèmes de sécurité graves qui ont été mis en évidence que la &quot;fatigue due aux alertes de sécurité&quot; devient un réel danger. Plus récemment, j&#39;ai signalé comment une mise à jour de Windows 10 avait cassé Windows Defender. Ceci a été précédé par un avertissement critique de Windows concernant un exploit vermifuge qui avait été transformé en arme. Avant cela, il y avait un avertissement d&#39;attaque de piratage &quot;Contrôle total&quot;, une autre mise à jour de Windows qui posait problème et une faille dans la conception du pilote de périphérique laissant des millions d&#39;utilisateurs de Windows 10 en danger. Maintenant, il y a plus de mauvaises nouvelles, et aussi de bonnes nouvelles, dans la mesure où Microsoft confirme une vulnérabilité au jour zéro exploitée à l&#39;état sauvage. Voici ce que vous devez savoir et ce que vous devez faire maintenant.\nVulnérabilité critique de zéro jour dans Windows confirmée\nTout d&#39;abord, la bonne nouvelle. Le centre de réponse de sécurité Microsoft (MSRC) a confirmé une mise à jour de sécurité Windows hors bande. La mauvaise nouvelle est que, comme indiqué par BleepingComputer, le correctif pour une vulnérabilité déjà exploitée dans la vulnérabilité zéro jour sauvage doit être installé manuellement après un téléchargement à partir du catalogue Microsoft Update. \nLa vulnérabilité, confirmée en tant que CVE-2019-1367, est décrite comme une &quot;vulnérabilité de corruption de la mémoire du moteur de script&quot; qui affecte Internet Explorer 9 (sur Windows Server 2008), Internet Explorer 10 (sur Windows Server 2012) et Internet Explorer 11 (sur Windows 7, 8.1, Server 2008, Server 2012, Server 2019 et Windows 10.)\nCette vulnérabilité d&#39;exécution de code à distance permet à un attaquant de créer un site Web susceptible de provoquer une corruption de mémoire et de permettre l&#39;exécution de code arbitraire &quot;dans le contexte de l&#39;utilisateur actuel&quot;. \nQu&#39;est-ce que ça veut dire? Si un acteur menaçant réussissait à vous convaincre de visiter le site Web non autorisé, par exemple par un courrier électronique d&#39;hameçonnage, et que vous étiez connecté à Windows en tant qu&#39;administrateur, vous auriez alors la possibilité de contrôler entièrement votre système. Des logiciels malveillants pourraient être installés, des fichiers pourraient être supprimés et de nouveaux comptes créés. Ne doutez pas; Il s&#39;agit d&#39;une vulnérabilité critique et déjà exploitée conformément à la confirmation du guide de mise à jour de sécurité Microsoft.\nQue devez-vous faire maintenant?\nBleepingComputer signale que, même si Microsoft a mis à jour la mise à jour de sécurité hors bande pour résoudre le problème CVE-2019-1367, elle doit être installée manuellement. Cela a été confirmé par Microsoft, qui a déclaré &quot;qu&#39;un fichier d&#39;analyse mis à jour ne sera pas disponible avant la prochaine mise à jour de sécurité, en octobre 2019. Pour contourner le problème, vous devrez télécharger la cabine d&#39;analyse WSUS de septembre 2019, puis la télécharger manuellement à partir du catalogue Microsoft Update. déployer.&quot; \nMicrosoft a également confirmé que des mesures d’atténuation étaient disponibles pour certains utilisateurs Windows. Le mode de configuration de la sécurité renforcée exécuté par défaut par Internet Explorer sur Windows Server 2008, Server 2012, Server 2016 et Server 2019 peut &quot;réduire les risques qu&#39;un utilisateur ou un administrateur télécharge et exécute un contenu Web spécialement conçu sur un serveur&quot;, a déclaré Microsoft.\nUne autre solution de contournement qui restreint l&#39;accès à JScript.dll est disponible ici, mais Microsoft a déclaré que cela pourrait entraîner une &quot;fonctionnalité réduite&quot;.\nMicrosoft recommande que, pour être totalement protégés, les utilisateurs installent la mise à jour dès que possible. Si vous avez implémenté cette solution de contournement JScript, vous devrez toutefois annuler les mesures d&#39;atténuation avant d&#39;installer la mise à jour.\nPlus sur Forbes\nAvertissement de sécurité Windows 10 lorsque Microsoft confirme que la mise à jour interrompt Windows Defender\nLes alertes Windows critiques deviennent réelles à mesure que l&#39;exploitation est exploitée\nLes utilisateurs Windows avertis de la mise à jour maintenant en tant qu&#39;attaque de piratage «Contrôle total» confirmé\nMicrosoft confirme l&#39;avertissement de mise à jour pour les utilisateurs de Windows 10, Windows 8.1 et Windows 7\nAvertissement Windows 10 critique: des millions d&#39;utilisateurs en danger","Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"],"content_blocks":[{"id":"text-1","type":"text","heading":"","plain_text":"&lt;div _ngcontent-c17 = &quot;&quot; innerhtml = &quot;","html":"<p>&lt;div _ngcontent-c17 = &quot;&quot; innerhtml = &quot;</p>"},{"id":"text-2","type":"text","heading":"","plain_text":"Microsoft a confirmé une nouvelle menace zéro jour pour les utilisateurs Windows\nSOPA Images / LightRocket via Getty Images","html":"<p>Microsoft a confirmé une nouvelle menace zéro jour pour les utilisateurs Windows\nSOPA Images / LightRocket via Getty Images</p>"},{"id":"text-3","type":"text","heading":"","plain_text":"Du point de vue de la sécurité, les utilisateurs de Microsoft ou Windows n&#39;ont pas été les meilleurs quelques semaines. Il y a eu tellement de problèmes de sécurité graves qui ont été mis en évidence que la &quot;fatigue due aux alertes de sécurité&quot; devient un réel danger. Plus récemment, j&#39;ai rapporté comment un Windows 10 mise à jour cassé Windows Defender. Ce message a été précédé d’un avertissement Windows critique concernant une exploit vermifuge qui avait été militarisé. Avant cela, il y avait un avertissement d&#39;attaque de &quot;contrôle total&quot;, un autre Windows met à jour des choses question et un défaut de conception de pilote de périphérique laissant des millions d&#39;utilisateurs de Windows 10 à risque. Maintenant, il y a plus de mauvaises nouvelles, et aussi de bonnes nouvelles, dans la mesure où Microsoft confirme une vulnérabilité au jour zéro exploitée à l&#39;état sauvage. Voici ce que vous devez savoir et ce que vous devez faire maintenant.\nVulnérabilité critique de zéro jour dans Windows confirmée\nTout d&#39;abord, la bonne nouvelle. Le centre de réponse de sécurité Microsoft (MSRC) a confirmé une mise à jour de sécurité Windows hors bande. La mauvaise nouvelle est que, comme signalé par BleepingComputer, le correctif d’une vulnérabilité déjà exploitée dans la vulnérabilité «zero-day» doit être installé manuellement à la suite d’un téléchargement à partir du catalogue Microsoft Update. \nLa vulnérabilité, confirmé comme CVE-2019-1367, est décrit comme une &quot;vulnérabilité de corruption de la mémoire du moteur de script&quot; qui affecte Internet Explorer 9 (sur Windows Server 2008), Internet Explorer 10 (sur Windows Server 2012) et Internet Explorer 11 (sur Windows 7, 8.1, Server 2008, Server 2012, Server 2019 et Windows 10.)\nCette vulnérabilité d&#39;exécution de code à distance permet à un attaquant de créer un site Web susceptible de provoquer une corruption de mémoire et de permettre l&#39;exécution de code arbitraire &quot;dans le contexte de l&#39;utilisateur actuel&quot;. \nQu&#39;est-ce que ça veut dire? Si un acteur menaçant réussissait à vous convaincre de visiter le site Web non autorisé, par exemple par un courrier électronique d&#39;hameçonnage, et que vous étiez connecté à Windows en tant qu&#39;administrateur, vous auriez alors la possibilité de contrôler entièrement votre système. Des logiciels malveillants pourraient être installés, des fichiers pourraient être supprimés et de nouveaux comptes créés. Ne doutez pas; Il s&#39;agit d&#39;une vulnérabilité critique et déjà exploitée conformément à la confirmation du guide de mise à jour de sécurité Microsoft.","html":"<p>Du point de vue de la sécurité, les utilisateurs de Microsoft ou Windows n&#039;ont pas été les meilleurs quelques semaines. Il y a eu tellement de problèmes de sécurité graves qui ont été mis en évidence que la &quot;fatigue due aux alertes de sécurité&quot; devient un réel danger. Plus récemment, j&#039;ai rapporté comment un Windows 10 mise à jour cassé Windows Defender. Ce message a été précédé d’un avertissement Windows critique concernant une exploit vermifuge qui avait été militarisé. Avant cela, il y avait un avertissement d&#039;attaque de &quot;contrôle total&quot;, un autre Windows met à jour des choses question et un défaut de conception de pilote de périphérique laissant des millions d&#039;utilisateurs de Windows 10 à risque. Maintenant, il y a plus de mauvaises nouvelles, et aussi de bonnes nouvelles, dans la mesure où Microsoft confirme une vulnérabilité au jour zéro exploitée à l&#039;état sauvage. Voici ce que vous devez savoir et ce que vous devez faire maintenant.\nVulnérabilité critique de zéro jour dans Windows confirmée\nTout d&#039;abord, la bonne nouvelle. Le centre de réponse de sécurité Microsoft (MSRC) a confirmé une mise à jour de sécurité Windows hors bande. La mauvaise nouvelle est que, comme signalé par BleepingComputer, le correctif d’une vulnérabilité déjà exploitée dans la vulnérabilité «zero-day» doit être installé manuellement à la suite d’un téléchargement à partir du catalogue Microsoft Update. \nLa vulnérabilité, confirmé comme CVE-2019-1367, est décrit comme une &quot;vulnérabilité de corruption de la mémoire du moteur de script&quot; qui affecte Internet Explorer 9 (sur Windows Server 2008), Internet Explorer 10 (sur Windows Server 2012) et Internet Explorer 11 (sur Windows 7, 8.1, Server 2008, Server 2012, Server 2019 et Windows 10.)\nCette vulnérabilité d&#039;exécution de code à distance permet à un attaquant de créer un site Web susceptible de provoquer une corruption de mémoire et de permettre l&#039;exécution de code arbitraire &quot;dans le contexte de l&#039;utilisateur actuel&quot;. \nQu&#039;est-ce que ça veut dire? Si un acteur menaçant réussissait à vous convaincre de visiter le site Web non autorisé, par exemple par un courrier électronique d&#039;hameçonnage, et que vous étiez connecté à Windows en tant qu&#039;administrateur, vous auriez alors la possibilité de contrôler entièrement votre système. Des logiciels malveillants pourraient être installés, des fichiers pourraient être supprimés et de nouveaux comptes créés. Ne doutez pas; Il s&#039;agit d&#039;une vulnérabilité critique et déjà exploitée conformément à la confirmation du guide de mise à jour de sécurité Microsoft.</p>"},{"id":"text-4","type":"text","heading":"","plain_text":"Que devez-vous faire maintenant?\nBleepingComputer signale que, même si Microsoft a mis à jour la mise à jour de sécurité hors bande pour résoudre le problème CVE-2019-1367, elle doit être installée manuellement. C&#39;est confirmé par Microsoft qui a déclaré &quot;un fichier d&#39;analyse mis à jour ne sera pas disponible avant la prochaine mise à jour de sécurité, en octobre 2019. Pour contourner le problème, vous devrez télécharger le Septembre 2019 cabine d&#39;analyse WSUS puis téléchargez manuellement cette mise à jour à partir de Catalogue Microsoft Update déployer.&quot; \nMicrosoft a également confirmé que des mesures d’atténuation étaient disponibles pour certains utilisateurs Windows. Le mode de configuration de la sécurité renforcée exécuté par défaut par Internet Explorer sur Windows Server 2008, Server 2012, Server 2016 et Server 2019 peut &quot;réduire les risques qu&#39;un utilisateur ou un administrateur télécharge et exécute un contenu Web spécialement conçu sur un serveur&quot;, a déclaré Microsoft.\nUne autre solution de contournement qui restreint l&#39;accès à JScript.dll est disponible. ici, mais Microsoft a déclaré que cela pourrait entraîner une &quot;fonctionnalité réduite&quot;.\nMicrosoft recommande que, pour être totalement protégés, les utilisateurs installent la mise à jour dès que possible. Si vous avez implémenté cette solution de contournement JScript, vous devrez toutefois annuler les mesures d&#39;atténuation avant d&#39;installer la mise à jour.","html":"<p>Que devez-vous faire maintenant?\nBleepingComputer signale que, même si Microsoft a mis à jour la mise à jour de sécurité hors bande pour résoudre le problème CVE-2019-1367, elle doit être installée manuellement. C&#039;est confirmé par Microsoft qui a déclaré &quot;un fichier d&#039;analyse mis à jour ne sera pas disponible avant la prochaine mise à jour de sécurité, en octobre 2019. Pour contourner le problème, vous devrez télécharger le Septembre 2019 cabine d&#039;analyse WSUS puis téléchargez manuellement cette mise à jour à partir de Catalogue Microsoft Update déployer.&quot; \nMicrosoft a également confirmé que des mesures d’atténuation étaient disponibles pour certains utilisateurs Windows. Le mode de configuration de la sécurité renforcée exécuté par défaut par Internet Explorer sur Windows Server 2008, Server 2012, Server 2016 et Server 2019 peut &quot;réduire les risques qu&#039;un utilisateur ou un administrateur télécharge et exécute un contenu Web spécialement conçu sur un serveur&quot;, a déclaré Microsoft.\nUne autre solution de contournement qui restreint l&#039;accès à JScript.dll est disponible. ici, mais Microsoft a déclaré que cela pourrait entraîner une &quot;fonctionnalité réduite&quot;.\nMicrosoft recommande que, pour être totalement protégés, les utilisateurs installent la mise à jour dès que possible. Si vous avez implémenté cette solution de contournement JScript, vous devrez toutefois annuler les mesures d&#039;atténuation avant d&#039;installer la mise à jour.</p>"},{"id":"text-5","type":"text","heading":"","plain_text":"Plus sur Forbes\nAvertissement de sécurité Windows 10 lorsque Microsoft confirme que la mise à jour interrompt Windows Defender\nLes alertes Windows critiques deviennent réelles à mesure que l&#39;exploitation est exploitée\nLes utilisateurs Windows avertis de la mise à jour maintenant en tant qu&#39;attaque de piratage «Contrôle total» confirmé\nMicrosoft confirme l&#39;avertissement de mise à jour pour les utilisateurs de Windows 10, Windows 8.1 et Windows 7\nAvertissement Windows 10 critique: des millions d&#39;utilisateurs en danger","html":"<p>Plus sur Forbes\nAvertissement de sécurité Windows 10 lorsque Microsoft confirme que la mise à jour interrompt Windows Defender\nLes alertes Windows critiques deviennent réelles à mesure que l&#039;exploitation est exploitée\nLes utilisateurs Windows avertis de la mise à jour maintenant en tant qu&#039;attaque de piratage «Contrôle total» confirmé\nMicrosoft confirme l&#039;avertissement de mise à jour pour les utilisateurs de Windows 10, Windows 8.1 et Windows 7\nAvertissement Windows 10 critique: des millions d&#039;utilisateurs en danger</p>"},{"id":"text-6","type":"text","heading":"","plain_text":"&quot;&gt;","html":"<p>&quot;&gt;</p>"},{"id":"text-7","type":"text","heading":"","plain_text":"Microsoft a confirmé une nouvelle menace zéro jour pour les utilisateurs Windows\nSOPA Images / LightRocket via Getty Images\nDu point de vue de la sécurité, les utilisateurs de Microsoft ou Windows n&#39;ont pas été les meilleurs quelques semaines. Il y a eu tellement de problèmes de sécurité graves qui ont été mis en évidence que la &quot;fatigue due aux alertes de sécurité&quot; devient un réel danger. Plus récemment, j&#39;ai signalé comment une mise à jour de Windows 10 avait cassé Windows Defender. Ceci a été précédé par un avertissement critique de Windows concernant un exploit vermifuge qui avait été transformé en arme. Avant cela, il y avait un avertissement d&#39;attaque de piratage &quot;Contrôle total&quot;, une autre mise à jour de Windows qui posait problème et une faille dans la conception du pilote de périphérique laissant des millions d&#39;utilisateurs de Windows 10 en danger. Maintenant, il y a plus de mauvaises nouvelles, et aussi de bonnes nouvelles, dans la mesure où Microsoft confirme une vulnérabilité au jour zéro exploitée à l&#39;état sauvage. Voici ce que vous devez savoir et ce que vous devez faire maintenant.\nVulnérabilité critique de zéro jour dans Windows confirmée\nTout d&#39;abord, la bonne nouvelle. Le centre de réponse de sécurité Microsoft (MSRC) a confirmé une mise à jour de sécurité Windows hors bande. La mauvaise nouvelle est que, comme indiqué par BleepingComputer, le correctif pour une vulnérabilité déjà exploitée dans la vulnérabilité zéro jour sauvage doit être installé manuellement après un téléchargement à partir du catalogue Microsoft Update. \nLa vulnérabilité, confirmée en tant que CVE-2019-1367, est décrite comme une &quot;vulnérabilité de corruption de la mémoire du moteur de script&quot; qui affecte Internet Explorer 9 (sur Windows Server 2008), Internet Explorer 10 (sur Windows Server 2012) et Internet Explorer 11 (sur Windows 7, 8.1, Server 2008, Server 2012, Server 2019 et Windows 10.)\nCette vulnérabilité d&#39;exécution de code à distance permet à un attaquant de créer un site Web susceptible de provoquer une corruption de mémoire et de permettre l&#39;exécution de code arbitraire &quot;dans le contexte de l&#39;utilisateur actuel&quot;. \nQu&#39;est-ce que ça veut dire? Si un acteur menaçant réussissait à vous convaincre de visiter le site Web non autorisé, par exemple par un courrier électronique d&#39;hameçonnage, et que vous étiez connecté à Windows en tant qu&#39;administrateur, vous auriez alors la possibilité de contrôler entièrement votre système. Des logiciels malveillants pourraient être installés, des fichiers pourraient être supprimés et de nouveaux comptes créés. Ne doutez pas; Il s&#39;agit d&#39;une vulnérabilité critique et déjà exploitée conformément à la confirmation du guide de mise à jour de sécurité Microsoft.\nQue devez-vous faire maintenant?\nBleepingComputer signale que, même si Microsoft a mis à jour la mise à jour de sécurité hors bande pour résoudre le problème CVE-2019-1367, elle doit être installée manuellement. Cela a été confirmé par Microsoft, qui a déclaré &quot;qu&#39;un fichier d&#39;analyse mis à jour ne sera pas disponible avant la prochaine mise à jour de sécurité, en octobre 2019. Pour contourner le problème, vous devrez télécharger la cabine d&#39;analyse WSUS de septembre 2019, puis la télécharger manuellement à partir du catalogue Microsoft Update. déployer.&quot; \nMicrosoft a également confirmé que des mesures d’atténuation étaient disponibles pour certains utilisateurs Windows. Le mode de configuration de la sécurité renforcée exécuté par défaut par Internet Explorer sur Windows Server 2008, Server 2012, Server 2016 et Server 2019 peut &quot;réduire les risques qu&#39;un utilisateur ou un administrateur télécharge et exécute un contenu Web spécialement conçu sur un serveur&quot;, a déclaré Microsoft.\nUne autre solution de contournement qui restreint l&#39;accès à JScript.dll est disponible ici, mais Microsoft a déclaré que cela pourrait entraîner une &quot;fonctionnalité réduite&quot;.\nMicrosoft recommande que, pour être totalement protégés, les utilisateurs installent la mise à jour dès que possible. Si vous avez implémenté cette solution de contournement JScript, vous devrez toutefois annuler les mesures d&#39;atténuation avant d&#39;installer la mise à jour.\nPlus sur Forbes\nAvertissement de sécurité Windows 10 lorsque Microsoft confirme que la mise à jour interrompt Windows Defender\nLes alertes Windows critiques deviennent réelles à mesure que l&#39;exploitation est exploitée\nLes utilisateurs Windows avertis de la mise à jour maintenant en tant qu&#39;attaque de piratage «Contrôle total» confirmé\nMicrosoft confirme l&#39;avertissement de mise à jour pour les utilisateurs de Windows 10, Windows 8.1 et Windows 7\nAvertissement Windows 10 critique: des millions d&#39;utilisateurs en danger","html":"<p>Microsoft a confirmé une nouvelle menace zéro jour pour les utilisateurs Windows\nSOPA Images / LightRocket via Getty Images\nDu point de vue de la sécurité, les utilisateurs de Microsoft ou Windows n&#039;ont pas été les meilleurs quelques semaines. Il y a eu tellement de problèmes de sécurité graves qui ont été mis en évidence que la &quot;fatigue due aux alertes de sécurité&quot; devient un réel danger. Plus récemment, j&#039;ai signalé comment une mise à jour de Windows 10 avait cassé Windows Defender. Ceci a été précédé par un avertissement critique de Windows concernant un exploit vermifuge qui avait été transformé en arme. Avant cela, il y avait un avertissement d&#039;attaque de piratage &quot;Contrôle total&quot;, une autre mise à jour de Windows qui posait problème et une faille dans la conception du pilote de périphérique laissant des millions d&#039;utilisateurs de Windows 10 en danger. Maintenant, il y a plus de mauvaises nouvelles, et aussi de bonnes nouvelles, dans la mesure où Microsoft confirme une vulnérabilité au jour zéro exploitée à l&#039;état sauvage. Voici ce que vous devez savoir et ce que vous devez faire maintenant.\nVulnérabilité critique de zéro jour dans Windows confirmée\nTout d&#039;abord, la bonne nouvelle. Le centre de réponse de sécurité Microsoft (MSRC) a confirmé une mise à jour de sécurité Windows hors bande. La mauvaise nouvelle est que, comme indiqué par BleepingComputer, le correctif pour une vulnérabilité déjà exploitée dans la vulnérabilité zéro jour sauvage doit être installé manuellement après un téléchargement à partir du catalogue Microsoft Update. \nLa vulnérabilité, confirmée en tant que CVE-2019-1367, est décrite comme une &quot;vulnérabilité de corruption de la mémoire du moteur de script&quot; qui affecte Internet Explorer 9 (sur Windows Server 2008), Internet Explorer 10 (sur Windows Server 2012) et Internet Explorer 11 (sur Windows 7, 8.1, Server 2008, Server 2012, Server 2019 et Windows 10.)\nCette vulnérabilité d&#039;exécution de code à distance permet à un attaquant de créer un site Web susceptible de provoquer une corruption de mémoire et de permettre l&#039;exécution de code arbitraire &quot;dans le contexte de l&#039;utilisateur actuel&quot;. \nQu&#039;est-ce que ça veut dire? Si un acteur menaçant réussissait à vous convaincre de visiter le site Web non autorisé, par exemple par un courrier électronique d&#039;hameçonnage, et que vous étiez connecté à Windows en tant qu&#039;administrateur, vous auriez alors la possibilité de contrôler entièrement votre système. Des logiciels malveillants pourraient être installés, des fichiers pourraient être supprimés et de nouveaux comptes créés. Ne doutez pas; Il s&#039;agit d&#039;une vulnérabilité critique et déjà exploitée conformément à la confirmation du guide de mise à jour de sécurité Microsoft.\nQue devez-vous faire maintenant?\nBleepingComputer signale que, même si Microsoft a mis à jour la mise à jour de sécurité hors bande pour résoudre le problème CVE-2019-1367, elle doit être installée manuellement. Cela a été confirmé par Microsoft, qui a déclaré &quot;qu&#039;un fichier d&#039;analyse mis à jour ne sera pas disponible avant la prochaine mise à jour de sécurité, en octobre 2019. Pour contourner le problème, vous devrez télécharger la cabine d&#039;analyse WSUS de septembre 2019, puis la télécharger manuellement à partir du catalogue Microsoft Update. déployer.&quot; \nMicrosoft a également confirmé que des mesures d’atténuation étaient disponibles pour certains utilisateurs Windows. Le mode de configuration de la sécurité renforcée exécuté par défaut par Internet Explorer sur Windows Server 2008, Server 2012, Server 2016 et Server 2019 peut &quot;réduire les risques qu&#039;un utilisateur ou un administrateur télécharge et exécute un contenu Web spécialement conçu sur un serveur&quot;, a déclaré Microsoft.\nUne autre solution de contournement qui restreint l&#039;accès à JScript.dll est disponible ici, mais Microsoft a déclaré que cela pourrait entraîner une &quot;fonctionnalité réduite&quot;.\nMicrosoft recommande que, pour être totalement protégés, les utilisateurs installent la mise à jour dès que possible. Si vous avez implémenté cette solution de contournement JScript, vous devrez toutefois annuler les mesures d&#039;atténuation avant d&#039;installer la mise à jour.\nPlus sur Forbes\nAvertissement de sécurité Windows 10 lorsque Microsoft confirme que la mise à jour interrompt Windows Defender\nLes alertes Windows critiques deviennent réelles à mesure que l&#039;exploitation est exploitée\nLes utilisateurs Windows avertis de la mise à jour maintenant en tant qu&#039;attaque de piratage «Contrôle total» confirmé\nMicrosoft confirme l&#039;avertissement de mise à jour pour les utilisateurs de Windows 10, Windows 8.1 et Windows 7\nAvertissement Windows 10 critique: des millions d&#039;utilisateurs en danger</p>"},{"id":"text-8","type":"text","heading":"","plain_text":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]","html":"<p>Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]</p>"}],"sections":[{"id":"text-1","heading":"Text","content":"&lt;div _ngcontent-c17 = &quot;&quot; innerhtml = &quot;"},{"id":"text-2","heading":"Text","content":"Microsoft a confirmé une nouvelle menace zéro jour pour les utilisateurs Windows\nSOPA Images / LightRocket via Getty Images"},{"id":"text-3","heading":"Text","content":"Du point de vue de la sécurité, les utilisateurs de Microsoft ou Windows n&#39;ont pas été les meilleurs quelques semaines. Il y a eu tellement de problèmes de sécurité graves qui ont été mis en évidence que la &quot;fatigue due aux alertes de sécurité&quot; devient un réel danger. Plus récemment, j&#39;ai rapporté comment un Windows 10 mise à jour cassé Windows Defender. Ce message a été précédé d’un avertissement Windows critique concernant une exploit vermifuge qui avait été militarisé. Avant cela, il y avait un avertissement d&#39;attaque de &quot;contrôle total&quot;, un autre Windows met à jour des choses question et un défaut de conception de pilote de périphérique laissant des millions d&#39;utilisateurs de Windows 10 à risque. Maintenant, il y a plus de mauvaises nouvelles, et aussi de bonnes nouvelles, dans la mesure où Microsoft confirme une vulnérabilité au jour zéro exploitée à l&#39;état sauvage. Voici ce que vous devez savoir et ce que vous devez faire maintenant.\nVulnérabilité critique de zéro jour dans Windows confirmée\nTout d&#39;abord, la bonne nouvelle. Le centre de réponse de sécurité Microsoft (MSRC) a confirmé une mise à jour de sécurité Windows hors bande. La mauvaise nouvelle est que, comme signalé par BleepingComputer, le correctif d’une vulnérabilité déjà exploitée dans la vulnérabilité «zero-day» doit être installé manuellement à la suite d’un téléchargement à partir du catalogue Microsoft Update. \nLa vulnérabilité, confirmé comme CVE-2019-1367, est décrit comme une &quot;vulnérabilité de corruption de la mémoire du moteur de script&quot; qui affecte Internet Explorer 9 (sur Windows Server 2008), Internet Explorer 10 (sur Windows Server 2012) et Internet Explorer 11 (sur Windows 7, 8.1, Server 2008, Server 2012, Server 2019 et Windows 10.)\nCette vulnérabilité d&#39;exécution de code à distance permet à un attaquant de créer un site Web susceptible de provoquer une corruption de mémoire et de permettre l&#39;exécution de code arbitraire &quot;dans le contexte de l&#39;utilisateur actuel&quot;. \nQu&#39;est-ce que ça veut dire? Si un acteur menaçant réussissait à vous convaincre de visiter le site Web non autorisé, par exemple par un courrier électronique d&#39;hameçonnage, et que vous étiez connecté à Windows en tant qu&#39;administrateur, vous auriez alors la possibilité de contrôler entièrement votre système. Des logiciels malveillants pourraient être installés, des fichiers pourraient être supprimés et de nouveaux comptes créés. Ne doutez pas; Il s&#39;agit d&#39;une vulnérabilité critique et déjà exploitée conformément à la confirmation du guide de mise à jour de sécurité Microsoft."},{"id":"text-4","heading":"Text","content":"Que devez-vous faire maintenant?\nBleepingComputer signale que, même si Microsoft a mis à jour la mise à jour de sécurité hors bande pour résoudre le problème CVE-2019-1367, elle doit être installée manuellement. C&#39;est confirmé par Microsoft qui a déclaré &quot;un fichier d&#39;analyse mis à jour ne sera pas disponible avant la prochaine mise à jour de sécurité, en octobre 2019. Pour contourner le problème, vous devrez télécharger le Septembre 2019 cabine d&#39;analyse WSUS puis téléchargez manuellement cette mise à jour à partir de Catalogue Microsoft Update déployer.&quot; \nMicrosoft a également confirmé que des mesures d’atténuation étaient disponibles pour certains utilisateurs Windows. Le mode de configuration de la sécurité renforcée exécuté par défaut par Internet Explorer sur Windows Server 2008, Server 2012, Server 2016 et Server 2019 peut &quot;réduire les risques qu&#39;un utilisateur ou un administrateur télécharge et exécute un contenu Web spécialement conçu sur un serveur&quot;, a déclaré Microsoft.\nUne autre solution de contournement qui restreint l&#39;accès à JScript.dll est disponible. ici, mais Microsoft a déclaré que cela pourrait entraîner une &quot;fonctionnalité réduite&quot;.\nMicrosoft recommande que, pour être totalement protégés, les utilisateurs installent la mise à jour dès que possible. Si vous avez implémenté cette solution de contournement JScript, vous devrez toutefois annuler les mesures d&#39;atténuation avant d&#39;installer la mise à jour."},{"id":"text-5","heading":"Text","content":"Plus sur Forbes\nAvertissement de sécurité Windows 10 lorsque Microsoft confirme que la mise à jour interrompt Windows Defender\nLes alertes Windows critiques deviennent réelles à mesure que l&#39;exploitation est exploitée\nLes utilisateurs Windows avertis de la mise à jour maintenant en tant qu&#39;attaque de piratage «Contrôle total» confirmé\nMicrosoft confirme l&#39;avertissement de mise à jour pour les utilisateurs de Windows 10, Windows 8.1 et Windows 7\nAvertissement Windows 10 critique: des millions d&#39;utilisateurs en danger"},{"id":"text-6","heading":"Text","content":"&quot;&gt;"},{"id":"text-7","heading":"Text","content":"Microsoft a confirmé une nouvelle menace zéro jour pour les utilisateurs Windows\nSOPA Images / LightRocket via Getty Images\nDu point de vue de la sécurité, les utilisateurs de Microsoft ou Windows n&#39;ont pas été les meilleurs quelques semaines. Il y a eu tellement de problèmes de sécurité graves qui ont été mis en évidence que la &quot;fatigue due aux alertes de sécurité&quot; devient un réel danger. Plus récemment, j&#39;ai signalé comment une mise à jour de Windows 10 avait cassé Windows Defender. Ceci a été précédé par un avertissement critique de Windows concernant un exploit vermifuge qui avait été transformé en arme. Avant cela, il y avait un avertissement d&#39;attaque de piratage &quot;Contrôle total&quot;, une autre mise à jour de Windows qui posait problème et une faille dans la conception du pilote de périphérique laissant des millions d&#39;utilisateurs de Windows 10 en danger. Maintenant, il y a plus de mauvaises nouvelles, et aussi de bonnes nouvelles, dans la mesure où Microsoft confirme une vulnérabilité au jour zéro exploitée à l&#39;état sauvage. Voici ce que vous devez savoir et ce que vous devez faire maintenant.\nVulnérabilité critique de zéro jour dans Windows confirmée\nTout d&#39;abord, la bonne nouvelle. Le centre de réponse de sécurité Microsoft (MSRC) a confirmé une mise à jour de sécurité Windows hors bande. La mauvaise nouvelle est que, comme indiqué par BleepingComputer, le correctif pour une vulnérabilité déjà exploitée dans la vulnérabilité zéro jour sauvage doit être installé manuellement après un téléchargement à partir du catalogue Microsoft Update. \nLa vulnérabilité, confirmée en tant que CVE-2019-1367, est décrite comme une &quot;vulnérabilité de corruption de la mémoire du moteur de script&quot; qui affecte Internet Explorer 9 (sur Windows Server 2008), Internet Explorer 10 (sur Windows Server 2012) et Internet Explorer 11 (sur Windows 7, 8.1, Server 2008, Server 2012, Server 2019 et Windows 10.)\nCette vulnérabilité d&#39;exécution de code à distance permet à un attaquant de créer un site Web susceptible de provoquer une corruption de mémoire et de permettre l&#39;exécution de code arbitraire &quot;dans le contexte de l&#39;utilisateur actuel&quot;. \nQu&#39;est-ce que ça veut dire? Si un acteur menaçant réussissait à vous convaincre de visiter le site Web non autorisé, par exemple par un courrier électronique d&#39;hameçonnage, et que vous étiez connecté à Windows en tant qu&#39;administrateur, vous auriez alors la possibilité de contrôler entièrement votre système. Des logiciels malveillants pourraient être installés, des fichiers pourraient être supprimés et de nouveaux comptes créés. Ne doutez pas; Il s&#39;agit d&#39;une vulnérabilité critique et déjà exploitée conformément à la confirmation du guide de mise à jour de sécurité Microsoft.\nQue devez-vous faire maintenant?\nBleepingComputer signale que, même si Microsoft a mis à jour la mise à jour de sécurité hors bande pour résoudre le problème CVE-2019-1367, elle doit être installée manuellement. Cela a été confirmé par Microsoft, qui a déclaré &quot;qu&#39;un fichier d&#39;analyse mis à jour ne sera pas disponible avant la prochaine mise à jour de sécurité, en octobre 2019. Pour contourner le problème, vous devrez télécharger la cabine d&#39;analyse WSUS de septembre 2019, puis la télécharger manuellement à partir du catalogue Microsoft Update. déployer.&quot; \nMicrosoft a également confirmé que des mesures d’atténuation étaient disponibles pour certains utilisateurs Windows. Le mode de configuration de la sécurité renforcée exécuté par défaut par Internet Explorer sur Windows Server 2008, Server 2012, Server 2016 et Server 2019 peut &quot;réduire les risques qu&#39;un utilisateur ou un administrateur télécharge et exécute un contenu Web spécialement conçu sur un serveur&quot;, a déclaré Microsoft.\nUne autre solution de contournement qui restreint l&#39;accès à JScript.dll est disponible ici, mais Microsoft a déclaré que cela pourrait entraîner une &quot;fonctionnalité réduite&quot;.\nMicrosoft recommande que, pour être totalement protégés, les utilisateurs installent la mise à jour dès que possible. Si vous avez implémenté cette solution de contournement JScript, vous devrez toutefois annuler les mesures d&#39;atténuation avant d&#39;installer la mise à jour.\nPlus sur Forbes\nAvertissement de sécurité Windows 10 lorsque Microsoft confirme que la mise à jour interrompt Windows Defender\nLes alertes Windows critiques deviennent réelles à mesure que l&#39;exploitation est exploitée\nLes utilisateurs Windows avertis de la mise à jour maintenant en tant qu&#39;attaque de piratage «Contrôle total» confirmé\nMicrosoft confirme l&#39;avertissement de mise à jour pour les utilisateurs de Windows 10, Windows 8.1 et Windows 7\nAvertissement Windows 10 critique: des millions d&#39;utilisateurs en danger"},{"id":"text-8","heading":"Text","content":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"}],"media":{"primary_image":"https://tutos-gameserver.fr/wp-content/uploads/2019/11/1572871455_960x0.jpg"},"relations":[{"rel":"canonical","href":"https://tutos-gameserver.fr/2019/11/04/avertissement-de-securite-windows-critique-emis-pour-les-utilisateurs-de-windows-10-8-1-et-7-serveur-dimpression/"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2019/11/04/avertissement-de-securite-windows-critique-emis-pour-les-utilisateurs-de-windows-10-8-1-et-7-serveur-dimpression/llm","type":"text/html"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2019/11/04/avertissement-de-securite-windows-critique-emis-pour-les-utilisateurs-de-windows-10-8-1-et-7-serveur-dimpression/llm.json","type":"application/json"},{"rel":"llm-manifest","href":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","type":"application/json"}],"http_headers":{"X-LLM-Friendly":"1","X-LLM-Schema":"1.1.0","Content-Security-Policy":"default-src 'none'; img-src * data:; style-src 'unsafe-inline'"},"license":"CC BY-ND 4.0","attribution_required":true,"allow_cors":false}