🔴 French Days en direct 🔴 French Days en direct

Incroyable : Microsoft a révélé 1 292 vulnérabilités en une seule année ! Détails sur ce record historique

Alexandre Boero
Chargé de l'actualité de Clubic
17 juillet 2023 à 17h40
4
© DALL-E pour Clubic
© DALL-E pour Clubic

Le nombre total de vulnérabilités Microsoft a battu des records, avec 1 292 failles détectées, mettant en évidence un niveau de menace et d'impact arrivé à son plus haut niveau.

BeyondTrust, l'entreprise spécialisée dans la gestion intelligente des identités et de la sécurité des accès, revient cette semaine sur l'un des chiffres marquants de cette première partie d'année, à savoir le nombre total de vulnérabilités Microsoft révélées pour la seule année 2022. Et il est colossal, puisque la firme à la fenêtre a dénombré 1 292 failles. Cette donnée est issue du Microsoft Vulnerability Report et est la plus haute jamais enregistrée par BeyondTrust, qui publie son étude sur les vulnérabilités du géant américain pour la dixième année. Comment doit-on interpréter ce nombre ?

Les attaques par élévation des privilèges au plus haut chez Microsoft en 2022

Au-delà de la masse relativement impressionnante des failles détectées, c'est davantage le niveau de menace et la puissance d'impact de chacune des vulnérabilités qui inquiètent les experts. Rappelons d'abord qu'au moment de révéler ses vulnérabilités, Microsoft, qui présente chaque semaine de nouvelles failles avec un lot de correctifs lors du traditionnel Patch Tuesday, les regroupe dans plusieurs catégories :

  • l'exécution de code à distance ;
  • l'élévation de privilèges ;
  • le contournement des fonctions de sécurité ;
  • la falsification ;
  • la divulgation d'informations ;
  • le déni de service (DDoS) ;
  • et l'usurpation.

Concernant l'élévation de privilèges, il s'agit de la catégorie de vulnérabilités majeure chez Microsoft, et ce, pour la troisième année consécutive. Ces attaques, qui permettent d'obtenir un accès privilégié non autorisé à un système, peuvent causer des dégâts majeurs, jusqu'au ransomware. Elles pèsent à elles seules 55 % des vulnérabilités identifiées en 2022 par Microsoft, soit 715 au total.

sécurité faille vulnérabilité  #disc

Les vulnérabilités augmentent régulièrement depuis 10 ans

Savez-vous quel est le point commun, ou plutôt les deux points communs de Microsoft Azure et Dynamics 365 ? Ils sont à la fois les deux produits qui génèrent le plus de revenus au sein de l'entreprise américaine, et aussi parmi ceux qui totalisent le plus de vulnérabilités. Elles ont d'ailleurs progressé de 159 % entre 2021 et 2022, passant de 44 à 114. Le navigateur Microsoft Edge a quant à lui été associé à 311 vulnérabilités, dont 49 critiques.

Au-delà de ça, on compte 6,9 % de failles critiques parmi les vulnérabilités Microsoft détectées en 2022, une proportion heureusement moins importante que par le passé (44 % en 2013). Le signal est aussi positif du côté de la suite Office, pour laquelle les vulnérabilités sont au plus bas depuis 5 ans, avec 36 failles seulement l'an dernier.

« Voilà 10 ans que nous assistons à l'augmentation du nombre élevé des vulnérabilités Microsoft », constate James Maude, Lead Security Researcher chez BeyondTrust. Si les failles sont en forte hausse depuis 10 ans, tout n'est pas négatif, comme nous le disions. Une lueur d'espoir se dégage même, selon l'entreprise cyber : « L'instauration du principe de moindre privilège s'avère tout aussi efficace pour les systèmes cloud et les dispositifs IoT d'aujourd'hui que pour les systèmes antérieurs, dont certains sont toujours en service. »

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM, école reconnue par la profession), pour écrire, interviewer, filmer, monter et produire du contenu écrit, audio ou vidéo au quotidien. Quelques atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la production vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et la musique :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (4)

norwy
En même temps, les évolutions de Windows vers un OS de services et d’IA laissent penser que Microsoft a introduit la « vulnérabilité by design ». Rajoutez-y des applications comme Edge, Chrome ou autre Antivirus qui s’octroient tout un tas de privilèges pratiquement sans votre consentement et le tour est joué : un OS passoire au lieu d’une forteresse !
KlingonBrain
Inquiétant ? Non.<br /> Moi je dirais que c’est juste le signe que Microsoft fait son travail.<br /> Les failles, quand on en trouve, c’est qu’on en cherche
Werehog
On peut aussi voir dans ces chiffres que les tests et corrections sont bien plus efficaces qu’avant. A l’époque il y avait peu de failles découvertes, donc plein de trous laissés béants pendant des années. Ce n’était pas plus « fiable ». On peut imaginer qu’il n’y a pas plus de failles qu’avant, juste que Microsoft fait actuellement un réel effort de détection/correction…
Voir tous les messages sur le forum
Haut de page

Sur le même sujet