© Microsoft
© Microsoft

Microsoft a sorti son Patch Tuesday de décembre pour Windows 10, qui corrige plusieurs bugs et vulnérabilités.

Ce patch marque aussi la fin du support pour Windows 10 version 2004, qui reçoit ici sa dernière mise à jour.

Une zero-day activement exploitée corrigée

Ce n’est pas parce que Windows 11 attire tous les regards que Windows 10 est oublié. Lors du Patch Tuesday, Windows 10 a eu le droit à sa mise à jour cumulative, qui corrige plusieurs bugs et vulnérabilités. D’après l’entreprise, 67 vulnérabilités ont été corrigées, dont six zero-day.

La plus importante de ces zero-day est la CVE-2021-43890, présente au niveau de l’AppX Installer et qui est activement exploitée dans plusieurs campagnes de distribution de malwares comme Emotet, TrickBot et BazarLoader. Cette faille leur permettait de piéger leurs victimes en leur faisant croire qu’elles téléchargeaient une application provenant d’une entreprise connue, comme Adobe, et désignée comme une application de confiance par l’AppX Installer.

Fin de partie pour Windows 10 version 2004

Plusieurs bugs ont été corrigés au niveau des polices d’écriture, notamment pour Meiryo UI, qui affichait les lettres et autres caractères dans le mauvais angle. De plus, un bug qui causait une fermeture de la page Paramètres lors de la désinstallation d’une police d’écriture a eu le droit à un fix. Avec cette mise à jour, Microsoft corrige des problèmes de fonctionnement de Microsoft Excel ainsi que de la Windows Game Bar, qui présentait un bug qui pouvait désactiver les fonctionnalités de capture d’écran. Enfin, le menu Démarrer affichera désormais correctement les applications utilisées régulièrement.

Cette mise à jour signe aussi la fin du support pour la version 2004 de Windows 10. Désormais, si votre système d’exploitation utilise encore cette version, Microsoft vous encouragera fortement à passer sur une version plus récente pour continuer à recevoir des mises à jour dans Windows Update.

Microsoft a également confirmé qu’il y aurait moins de mises à jour en décembre pour cause de fêtes de fin d’année. Il faudra donc attendre janvier pour que le rythme des mises à jour revienne à la normale.