Microsoft corrige un record de 622 vulnérabilités, dont deux zero-days exploités activement
Microsoft a publié sa plus grande mise à jour mensuelle de correctifs à ce jour, couvrant 622 vulnérabilités dans ses produits. Parmi celles-ci, deux failles zero-day font l'objet d'attaques en cours. Les deux vulnérabilités ont été signalées par des équipes de réponse aux incidents. Ces correctifs doivent être prioritaires pour les administrateurs systèmes. Aucune autre précision n'est donnée sur les vecteurs d'exploitation ou les groupes responsables.
Ces correctifs urgents soulignent l'importance d'un processus de gestion des vulnérabilités à jour. Un audit offensif de type RAID permet de valider l'efficacité des correctifs appliqués et d'identifier les failles résiduelles exploitables avant qu'elles ne soient utilisées par des attaquants.
