Microsoft vient de corriger toute une série de graves failles de sécurité, alors corrigez-la maintenant

Le Patch Tuesday de septembre est à nos portes, donnant à Microsoft la possibilité de corriger, entre autres, deux vulnérabilités zero-day activement exploitées dans la nature.

Conformément à l’avis de sécurité de l’entreprise, les deux failles sont suivies en tant que CVE-2022-37969 et CVE-2022-23960. Le premier est une vulnérabilité d’élévation des privilèges du pilote Windows Common Log File System, et il permet l’exécution de code à distance. Il détient un score de gravité de 7,8.

Source-130