Retrouvez toujours nos actualités sur Google
Microsoft a émis des mises à jour de sécurité urgentes pour traiter plusieurs vulnérabilités zero-day dans Windows et Office, qui sont déjà activement exploitées par des attaquants. Ces vulnérabilités permettent des attaques de type "one-click", où les utilisateurs peuvent activer le malware par un simple clic sur un lien malveillant ou en ouvrant un fichier Office spécialement conçu. Les vulnérabilités zero-day sont des problèmes de sécurité qui sont exploités avant que le fournisseur ne publie un correctif. L'une des vulnérabilités les plus critiques, CVE-2026-21510, affecte le shell Windows et permet aux attaquants de contourner la protection SmartScreen, exécutant du code malveillant sur le système compromis. Une autre vulnérabilité, CVE-2026-21513, a été trouvée dans MSHTML, l'ancien moteur de navigateur de Microsoft, qui continue de présenter des risques dans les environnements d'entreprise. Ces problèmes soulignent la nécessité d'une gestion rapide des correctifs et d'une stratégie de défense en profondeur.
Sources
Dernières actualités
15:19
15:16
15:10
15:06
14:56
Voir plus d’actualités