12 failles critiques sont colmatées

Le Patch Tuesday du mois d’octobre 2023 débute. Le focus est avant tout la sécurité avec le colmatage de 103 vulnérabilités. Nous avons aussi des améliorations, des optimisations et des nouveautés. C’est un important rendez-vous car plusieurs produits Windows sont désormais abandonnés (Windows 11 21H2, Windows Server 2012 (R2)) tandis que la mise à jour Windows 11 inclut des nouveautés comme Copilot et l’application Windows Backup.
Tout ce contenu est proposé au travers de différents canaux de distribution. Il est possible de les télécharger manuellement afin de procéder à des installations hors ligne. Nous vous fournissons tous les liens nécessaires.
Windows et le Patch Tuesday d’octobre 2023
Les PCs sous Windows 10 22H2 sont victimes de 73 vulnérabilités dont 12 sont jugées de gravité critiques. Il s’agit des failles (CVE-2023-38166, CVE-2023-41765, CVE-2023-41767, CVE-2023-41768, CVE-2023-41769, CVE-2023-41770, CVE-2023-41771, CVE-2023-41773, CVE-2023-41774) affectant le protocole Layer 2 Tunneling, des vulnérabilités (CVE-2023-35349, CVE-2023-36697) concernant Microsoft Message Queuing et un problème avec le module Virtual Trusted Platform (CVE-2023-36718).Tout ce petit monde permet l’exécution de code à distance.
Windows 11 21H2 et 22H2 sont concernés par 75 vulnérabilités dont 12 sont jugées de gravité critique. Il s’agit des mêmes failles que celles affectant Windows 10.
La correction de tout ce petit monde est confiée aux mises à jour cumulatives
KB5031356 –> Windows 10 22H2,
KB5031358 -> Windows 11,
KB5031354 -> Windows 11 22H2.
Le service Windows Update assure le téléchargement et l’installation. Il est aussi possible de les récupérer manuellement pour une installation hors ligne. Voici les liens directs via le service en ligne Microsoft Update Catalog :
KB5031356 –> Windows 10 22H2,
KB5031358 -> Windows 11,
KB5031354 -> Windows 11 22H2.
merci à Ginjfo