Microsoft Février 2022 Patch Tuesday corrige 1 zéro-day, total 48 failles

Aujourd’hui, Microsoft a publié mardi son correctif de février 2022. Le correctif apportait des correctifs pour une faille zero-day et 48 vulnérabilités au total. Avec la mise à jour d’aujourd’hui, un total de 48 vulnérabilités ont été corrigées par Microsoft, qui n’incluent pas 22 failles Microsoft Edge. Cependant, aucun de ces défauts ne peut être considéré comme grave.

Le nombre pour chaque type de défaut est indiqué ci-dessous :

  • 22 Edge – Défauts de chrome
  • 16 Élévation des défauts de privilège
  • 16 défauts d’exécution de code à distance
  • 5 failles de déni de service
  • 5 défauts de divulgation d’informations
  • 3 défauts de contournement des fonctionnalités de sécurité
  • 3 défauts d’usurpation d’identité

Un jour zéro fixe, aucun utilisé à fond

Le Patch Tuesday de ce mois-ci consiste en des correctifs pour une vulnérabilité du jour zéro ouvertement révélée. La bonne nouvelle est qu’à partir de ce Patch Tuesday, aucune faille zero-day n’a été utilisée de manière agressive dans les attaques.

Une vulnérabilité est considérée comme un jour zéro par Microsoft si elle est largement divulguée ou utilisée à fond et qu’il n’y a pas de correctif officiel pour cela.

Les corrections de failles révélées publiquement dans le cadre du Patch Tuesday de février 2022 sont :

 CVE-2022-21989 – Vulnérabilité d’élévation des privilèges du noyau Windows

Néanmoins, comme des exploits publics de preuve de concept existent pour bon nombre d’entre eux, les cybercriminels pourront bientôt les exploiter.

Mises à jour récentes d’autres sociétés

Les autres fournisseurs qui ont fourni des mises à jour en février 2022 incluent :

Cisco a rendu publiques des mises à jour de sécurité pour plusieurs produits ce mois-ci, notamment les routeurs Cisco Small Business RV, Snort et Cisco DNA Center.

Android a publié hier ses mises à jour de sécurité de février.

Les mises à jour de sécurité SAP de février 2022 ont été publiées.

Mises à jour de sécurité du mardi des correctifs de février 2022

La liste complète des vulnérabilités résolues et des avis publiés dans les mises à jour du Patch Tuesday de février 2022 se trouve ci-dessous.