![]() |
Bienvenue invité ( Connexion | Inscription )
![]() |
![]()
Message
#1
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 527 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 ![]() |
Microsoft a dans l'urgence comblé trois failles de sécurité 0-day, c'est à dire déjà exploitées par des pirates, sous Windows. Ces failles permettent via l'injection de code de provoquer une escalade de privilèges et la prise de contrôle distante des machines.
Les failles CVE-2020-1020 et CVE-2020-0938 étaient présentes dans la bibliothèque Adobe Type Manager utilisée sous Windows pour la gestion des polices. La dernière, CVE-2020-1027, était présente dans le noyau de Windows au niveau du système de la gestion mémoire et permettait aussi d'arriver à la prise de contrôle totale de la machine. Lien vers le billet original -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
![]() |
![]()
Message
#2
|
|
Macbidouilleur d'argent ! ![]() ![]() ![]() Groupe : Membres Messages : 743 Inscrit : 17 Mar 2008 Lieu : Belgique Membre no 110 254 ![]() |
Techniquement une faille 0-day, ça veut pas dire ça.
![]() - ça peut être une faille inexploitée - ça veut juste dire qu'il n'y a pas de correctif possible. Or ici, puisque Microsoft annonce les avoir corriger, ce n'est donc pas 0-day... C'est juste des failles, quoi. -------------------- Apple de père en fils depuis 1984.
|
|
|
![]() ![]() |
Nous sommes le : 31st July 2025 - 20:59 |