Numéro : AV21-631
Date : 14 décembre 2021
Le 14 décembre 2021, Microsoft a publié des mises à jour de sécurité visant à faire état de vulnérabilités liées à de multiples produits. Des mises à jour critiques sont disponibles pour les produits suivants :
- Microsoft 4K Wireless Display Adapter;
- Microsoft Defender pour IoT;
- Application Office;
- Extension WSL pour Visual Studio Code;
- Windows 7, 8.1, RT 8.1, 10 et 11;
- Windows Server 2008, 2008 R2, 2012, 2012 R2, 2016, 2019 et 2022;
- Windows Server Core 2012, 2012 R2, 2016, 2019, 2022, 20H2 et 2004.
Un auteur de menace pourrait exploiter certaines de ces vulnérabilités pour exécuter du code à distance.
À noter que Microsoft a indiqué que l'exploitation de la vulnérabilité suivante a été détectée: CVE-2021-43890.
Le Centre pour la cybersécurité recommande aux utilisateurs et aux administrateurs de consulter les pages Web suivantes et d’appliquer les mises à jour nécessaires.
Mise à jour de sécurité de décembre 2021
https://msrc.microsoft.com/update-guide/releaseNote/2021-Dec
Guide des mises à jour de sécurité
https://msrc.microsoft.com/update-guide/fr-ca