Microsoft vient de publier son Patch Tuesday d'avril qui corrige plusieurs vuln\u00e9rabilit\u00e9s critiques dans Windows 10. Parmi elles, on d\u00e9nombre 4 failles zero-day dont trois sont activement exploit\u00e9es par des hackers. Il urgence donc d'installer la derni\u00e8re mise \u00e0 jour.<\/strong><\/p>\n
<\/p>\n
Le fameux patch Tuesday<\/strong> de Microsoft pour le compte du mois d'avril vient d'\u00eatre publi\u00e9 apr\u00e8s celui du mois de mars qui corrigeait plusieurs vuln\u00e9rabilit\u00e9s dont une faille importante affectant le protocole SMBv3<\/a>. La nouvelle mise \u00e0 jour quant \u00e0 elle corrige pas moins de 113 failles, dont 4 failles zero-day qui mettent les PC Windows 10 \u00e0 risque<\/strong>. La firme de Redmond a connaissance de l'exploitation active de trois d'entre elles dont l'une avait \u00e9t\u00e9 d\u00e9voil\u00e9e le mois dernier.<\/p>\n
Cette derni\u00e8re tire parti d\u2019un bug de la biblioth\u00e8que Adobe Type Manager et permet d'ex\u00e9cuter du code malveillant \u00e0 distance sur les PC Windows 10, 8 et 7<\/a>.\u00a0Portant la r\u00e9f\u00e9rence CVE-2020-1020<\/strong>, cette faille est exploit\u00e9e \u00ab lorsque la biblioth\u00e8que Windows Adobe Type Manager ne g\u00e8re pas correctement une police multima\u00eetre sp\u00e9cialement con\u00e7ue – format PostScript Adobe Type 1<\/em> \u00bb, expliquait Microsoft dans une note publi\u00e9e fin mars.<\/p>\n