Détails   [Sécurité](https://www.crashdebug.fr/informatique/securite)   Jung William    14 Octobre 2020     Création : 14 Octobre 2020     Mis à jour : 15 Octobre 2020    Clics : 3000 #  [ Nous sommes en 2020 et un paquet réseau ICMPv6 malveillant peut endommager votre machine Microsoft Windows (Theregister.com)](https://www.crashdebug.fr/nous-sommes-en-2020-et-un-paquet-reseau-icmpv6-malveillant-peut-endommager-votre-machine-microsoft-windows-theregister-com "Nous sommes en 2020 et un paquet réseau ICMPv6 malveillant peut endommager votre machine Microsoft Windows (Theregister.com)")

5.0 of 5 (2 Votes)

Temps de lecture : **8 min**

Bonjour, Microsoft a sorti sont patch tuesday et il adresse différentes failles, dont une classé 9.8/10 ou un simple paquet réseau IPV6 malveillant peut endommager irrémédiablement votre système Windows..., aussi il faut [mettre à jour vos machines](https://www.crashdebug.fr/windows-10-comment-mettre-son-pc-a-jour), et immédiatement si possible.

Amitiés,

f.

### ![Patch tuesday october](https://www.crashdebug.fr/media/plg_jspeed/cache/images/c5d24310f7b08231472418ec72c41b4d32bccd06.webp)

### Redmond invite les gens à appliquer la mise à jour dès que possible - plus de corrections pour Outlook et les logiciels d'Adobe, Intel, SAP, Red Hat

Patch Tuesday Le dépôt de patchs de Microsoft Update Tuesday pour octobre 2020 a livré des patchs de sécurité qui tentent de traiter 87 CVE pour une douzaine de produits Redmond.

L'équipe de sécurité de Nadella a identifié 22 CVE d'exécution de code à distance (RCE) bien que le plus inquiétant ressemble au CVE-2020-16898, [Windows TCP/IP RCE](https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-16898), qui est classé 9,8 sur 10 en gravité. Il affecte les systèmes de bureau et de serveur Windows.

Selon Microsoft, la pile TCP/IP de Windows ne gère pas correctement les paquets de messages d'annonce du routeur ICMPv6. Ainsi, quelqu'un pourrait envoyer à une machine vulnérable un paquet IPv6 malveillant sur le réseau pour injecter et exécuter du code sur le routeur, et finalement le détourner - vraisemblablement avec des privilèges de niveau noyau. Voici le texte inquiétant de Redmond :

***Une vulnérabilité d'exécution de code à distance existe lorsque la pile TCP/IP de Windows gère incorrectement les paquets d'annonce du routeur ICMPv6. Un attaquant qui exploiterait avec succès cette vulnérabilité pourrait obtenir la capacité d'exécuter du code sur le serveur ou le client cible.***

***Pour exploiter cette vulnérabilité, un attaquant devrait envoyer des paquets de publicité du routeur ICMPv6 spécialement conçus à un ordinateur Windows distant.***

***La mise à jour corrige la vulnérabilité en corrigeant la manière dont la pile TCP/IP de Windows gère les paquets d'annonces du routeur ICMPv6.***

Microsoft a déclaré qu'une exploitation est probable, et qu'une solution de contournement est disponible pour les versions 1709 et supérieures de Windows. Vous êtes cependant invité à corriger cette vulnérabilité dès que possible.

"Comme l'exécution du code se produit dans la pile TCP/IP, on suppose que l'attaquant pourrait exécuter du code arbitraire avec des privilèges élevés", a déclaré Dustin Childs, de l'Initiative Zero Day, dans un [résumé](https://www.zerodayinitiative.com/blog/2020/10/13/the-october-2020-security-update-review) des correctifs d'aujourd'hui.

"Si vous utilisez un réseau IPv6, vous savez que le filtrage des annonces des routeurs n'est pas une solution pratique. Microsoft donne également à ce bogue sa plus haute cote d'exploitabilité, donc des exploits sont probables. Vous devez absolument tester et déployer ce correctif dès que possible".

Le CVE-2020-16947, un [RCE de Microsoft Outlook](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-16947), semble également pouvoir poser des problèmes. Noté avec un score CVSS de 8,1/10, cette faille de gestion de la mémoire pourrait permettre à un attaquant d'envoyer à un utilisateur ayant des droits d'administrateur un fichier spécialement conçu et de prendre le contrôle du système, si le volet de prévisualisation est ouvert.

"La faille spécifique existe dans l'analyse du contenu HTML d'un courriel", a expliqué M. Childs. "Le problème résulte de l'absence de validation correcte de la longueur des données fournies par l'utilisateur avant de les copier dans une mémoire tampon à longueur fixe basée sur le tas."

Au total, 11 défauts sont considérés comme critiques, 75 comme modérés et un seul comme important. Six d'entre elles ont déjà été rendues publiques.

Les applications concernées [sont les suivantes](https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-Oct) :

\- Microsoft Windows
\- Microsoft Office et les services et applications web de Microsoft Office
\- Moteur de base de données Microsoft JET
\- Fonctions d'azur
\- Sphère d'azur
\- Logiciels à source ouverte
\- Serveur Microsoft Exchange
\- Studio visuel
\- PowerShellGet
\- Cadre Microsoft .NET
\- Microsoft Dynamics
\- Bibliothèque des codecs Microsoft Windows

La 88e entrée de la liste de Microsoft est [un avis](https://helpx.adobe.com/security/products/flash-player/apsb20-58.html) concernant Adobe Flash Player pour Windows, qui, avec les versions pour macOS, Linux et Chrome OS, contient un défaut critique d'exécution de code arbitraire (CVE-2020-9746).

L'exploitation de la vulnérabilité "nécessite qu'un attaquant insère des chaînes de caractères malveillantes dans une réponse HTTP qui est par défaut fournie par TLS/SSL", selon Adobe.

Les utilisateurs doivent installer Adobe Flash Player 32.0.0.445 sur le système d'exploitation applicable et profiter du temps qu'il leur reste avec l'application - Adobe prévoit d'arrêter la distribution de Flash Player le 31 décembre 2020.

Le vendeur de logiciels d'entreprise SAP a également fourni [un ensemble de correctifs](https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=558632196) - 15 plus six autres correctifs aux correctifs précédents.

Le plus grave de ces correctifs est une vulnérabilité d'injection de commandes dans le système d'exploitation (CVE-2020-6364) affectant SAP Solution Manager (CA Introscope Enterprise Manager) et SAP Focused Run (CA Introscope Enterprise Manager), Versions - WILY\_INTRO\_ENTERPRISE 9.7, 10.1, 10.5, 10.7. Le bogue est classé 10 sur 10 en termes de gravité.

Intel a publié [un avis de sécurité](https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00435.html) couvrant trois vulnérabilités dans la pile Bluetooth open-source BlueZ. Ces failles de haute gravité pourraient conduire à une escalade des privilèges et à la divulgation d'informations. Les corrections impliquent une mise à jour du noyau Linux.

Entre-temps, Red Hat a publié un avis de sécurité pour le navigateur Chromium dans divers paquets de Red Hat Enterprise Linux 6. Il concerne [35 correctifs](https://chromereleases.googleblog.com/2020/10/stable-channel-update-for-desktop.html) livrés par Google la semaine dernière.

Le bon côté des choses, c'est que 87 CVE, c'est nettement moins que les 129 CVE adressés par Microsoft en septembre. ®

Source : [Theregister.com](https://www.theregister.com/2020/10/13/microsoft_patch_tuesday/)

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via *[Tipeee](https://fr.tipeee.com/crashdebug-fr)* ou *[PayPal](https://www.paypal.com/paypalme/Crashdebug)*. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

[![Google](https://www.google.com/images/branding/googleg/1x/googleg_standard_color_128dp.png)Ajouter Crashdebug.fr à Google](https://www.google.com/preferences/source?q=crashdebug.fr)

## Partager sur les réseaux sociaux

 [  Publier 0Nombre de partages sur X ](https://twitter.com/share?url=https%3A%2F%2Fwww.crashdebug.fr%2Fnous-sommes-en-2020-et-un-paquet-reseau-icmpv6-malveillant-peut-endommager-votre-machine-microsoft-windows-theregister-com&text=Nous%20sommes%20en%202020%20et%20un%20paquet%20r%C3%A9seau%20ICMPv6%20malveillant%20peut%20endommager%20votre%20machine%20Microsoft%20Windows%20%28Theregister.com%29)0Nombre de partages sur X

 [  Partager 0Nombre de partages sur Facebook ](https://facebook.com/sharer/sharer.php?u=https%3A%2F%2Fwww.crashdebug.fr%2Fnous-sommes-en-2020-et-un-paquet-reseau-icmpv6-malveillant-peut-endommager-votre-machine-microsoft-windows-theregister-com)0Nombre de partages sur Facebook

 [  Partager 0Nombre de partages sur Linkedin ](https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fwww.crashdebug.fr%2Fnous-sommes-en-2020-et-un-paquet-reseau-icmpv6-malveillant-peut-endommager-votre-machine-microsoft-windows-theregister-com&text=Nous%20sommes%20en%202020%20et%20un%20paquet%20r%C3%A9seau%20ICMPv6%20malveillant%20peut%20endommager%20votre%20machine%20Microsoft%20Windows%20%28Theregister.com%29)0Nombre de partages sur Linkedin

 [  E-mail 0Nombre de partages sur Email ](mailto:?subject=https%3A%2F%2Fwww.crashdebug.fr%2Fnous-sommes-en-2020-et-un-paquet-reseau-icmpv6-malveillant-peut-endommager-votre-machine-microsoft-windows-theregister-com&body=Nous%20sommes%20en%202020%20et%20un%20paquet%20r%C3%A9seau%20ICMPv6%20malveillant%20peut%20endommager%20votre%20machine%20Microsoft%20Windows%20%28Theregister.com%29)0Nombre de partages sur Email

 [  WhatsApp 0Nombre de partages sur Whatsapp ](https://web.whatsapp.com/send?text=https%3A%2F%2Fwww.crashdebug.fr%2Fnous-sommes-en-2020-et-un-paquet-reseau-icmpv6-malveillant-peut-endommager-votre-machine-microsoft-windows-theregister-com%20Nous%20sommes%20en%202020%20et%20un%20paquet%20r%C3%A9seau%20ICMPv6%20malveillant%20peut%20endommager%20votre%20machine%20Microsoft%20Windows%20%28Theregister.com%29)0Nombre de partages sur Whatsapp

 [  Télégramme 0Nombre de partages sur Telegram ](https://t.me/share/url?url=https%3A%2F%2Fwww.crashdebug.fr%2Fnous-sommes-en-2020-et-un-paquet-reseau-icmpv6-malveillant-peut-endommager-votre-machine-microsoft-windows-theregister-com&text=Nous%20sommes%20en%202020%20et%20un%20paquet%20r%C3%A9seau%20ICMPv6%20malveillant%20peut%20endommager%20votre%20machine%20Microsoft%20Windows%20%28Theregister.com%29)0Nombre de partages sur Telegram

---

 [  Previous  ](https://www.crashdebug.fr/abus-de-position-dominante-la-justice-americaine-ouvre-une-procedure-contre-google-clubic-com "Abus de position dominante : la justice américaine ouvre une procédure contre Google (Clubic.com)")

 [  Next  ](https://www.crashdebug.fr/la-police-demande-les-donnees-des-haut-parleurs-intelligents-des-gens-a-un-rythme-alarmant-activist-post "La police demande les données des haut-parleurs intelligents des gens à un rythme alarmant (Activist Post)")

 ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

  [  My comments ](https://www.crashdebug.fr/javascript:void(0); "This will show all of your comments.")   [  Subscribe ](https://www.crashdebug.fr/javascript:void(0) "Subscribe")

[](https://www.crashdebug.fr/javascript:void(0); "Bold") [](https://www.crashdebug.fr/javascript:void(0); "Italic") [](https://www.crashdebug.fr/javascript:void(0); "Underline") [](https://www.crashdebug.fr/javascript:void(0); "Stroke")

[](https://www.crashdebug.fr/javascript:void(0); "Quote") [](https://www.crashdebug.fr/javascript:void(0); "Emoticons") [](https://www.crashdebug.fr/javascript:void(0); "Preview")

[![:confused:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/confused.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cool:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cool.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cry:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cry.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:laugh:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/laugh.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:lol:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/lol.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:normal:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/normal.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:blush:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/redface.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:rolleyes:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/rolleyes.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:sad:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sad.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:shocked:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/shocked.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sick:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sick.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sleeping:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sleeping.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:smile:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/smile.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:surprised:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/surprised.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:tongue:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/tongue.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:unsure:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/unsure.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:whistle:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/whistling.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:wink:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/wink.gif)](https://www.crashdebug.fr/javascript:void(0);)

 [](https://www.crashdebug.fr/javascript:void(0); "Close preview")

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif) 1000 Characters left

---

  Subscribe

  [ I agree to the terms and conditions. ](https://www.crashdebug.fr/javascript:void(0))

  I consent to this website collecting my details through this form.

 ![captcha](https://www.crashdebug.fr/component/rscomments/captcha?type=form83c6b7ea78b15942b2791f13f64005e2&sid=6ac81d60e5ac1&Itemid=56 "The captcha code is case insensitive.")  [  ](https://www.crashdebug.fr/javascript:void(0))

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

### Terms & Conditions

 [I Agree](https://www.crashdebug.fr/javascript:void(0))[Close](https://www.crashdebug.fr/javascript:void(0))

### Subscribe

### Report

### My comments
