Alert icon Keyboard navigation enabled.
Alert icon TAB or Shift+TAB to navigate across. Down ↓ to open menu. ESC to close menu.
Alert icon Down ↓ to select section. Right → to activate. Up ↑ / Down ↓ / Tab to traverse all. ESC to exit.
BeyondTrust
Skip to content Use space or enter to skip.

Comment pouvons-nous vous aider aujourd’hui ?

Résultats instantanés
  • Résultats du site web
  • Documentation technique

Filtres disponibles

Affinez votre recherche

Filtrage par

Vos recherches récentes :

  • English
  • Deutsch
  • français
  • español
  • 한국어
  • português
  • Home
  • Ressources
  • Microsoft Vulnerabilities Report 2024 current page
Link copied

Microsoft Vulnerabilities Report 2024

Resource default
Microsoft Vulnerabilities Report 2024

Obtenir un accès instantané à ce contenu

En savoir plus sur la façon de protéger votre entreprise contre les menaces dans des endroits dont vous ne soupçonniez même pas l'existence.

L’édition 11ème édition du Microsoft Vulnerabilities Report a été publiée!

White chain icon to symbolize the ability to copy a link
Link copied
Check mark to visually show text has been copied

Analyse des dernières données sur les vulnérabilités de Microsoft

White chain icon to symbolize the ability to copy a link
Link copied
Check mark to visually show text has been copied

Depuis que le rapport annuel de BeyondTrust sur les vulnérabilités Microsoft a été lancé en 2013, il a été téléchargé plus de 16 000 fois et a aidé des milliers d'utilisateurs grâce à son analyse détaillée des données et des conclusions d'experts pour améliorer leurs cyberdéfenses.

Qu’apprendrez-vous avec l’édition spéciale de cette année ?

White chain icon to symbolize the ability to copy a link
Link copied
Check mark to visually show text has been copied

Cette 11ème édition ne se contente pas seulement de disséquer les données relatives aux vulnérabilités Microsoft en 2023, mais évalue également la manière dont ces vulnérabilités sont exploitées dans le cadre d'attaques basées sur l'identité.
Principales conclusions:

Principales conclusions:

  • 1,228 vulnérabilités au total, soit une légère baisse (de 5 %) par rapport aux 1 292 de 2022, mais le nombre total de vulnérabilités est reste très élevé, se situant entre 1,200 et 1,300 au cours des quatre dernières années (depuis 2020).
  • Pour la quatrième année consécutive, l'élévation de privilèges est la catégorie de vulnérabilité la plus importante.
  • Le nombre total de vulnérabilités critiques poursuit sa tendance à la baisse, mais lentement. Les vulnérabilités critiques ont diminué de 6 % pour atteindre 84 en 2023 (5 de moins qu'en 2022).
  • Après la montée en flèche des vulnérabilités de Microsoft Azure et Dynamics 365 en 2022, elles ont presque diminué de moitié en 2023, passant de 114 à 63.

Lisez le rapport complet pour approfondir ces résultats et mieux comprendre, identifier et traiter les risques au sein de l'écosystème Microsoft.

Le rapport met également en lumière certains des CVE les plus importants de 2023 (scores de gravité CVSS 9.0+), explique comment ils sont exploités par les attaquants et comment ils peuvent être atténués. Un panel d'experts en cybersécurité parmi les plus réputés au monde se prononce sur les conclusions du rapport. Nous nous concentrons également sur les menaces émergentes, les nouvelles vulnérabilités et les moyens de renforcer au mieux la cyber-résilience au sein de l'entreprise.

Microsoft Vulnerabilities Report 2024

Lire le rapport

Les thèmes abordés dans le rapport

White chain icon to symbolize the ability to copy a link
Link copied
Check mark to visually show text has been copied
  • Plongée dans les données sur les vulnérabilités
  • Découvrez comment les vulnérabilités ont évolué d'une catégorie à l'autre (notamment l'élévation de privilèges et l'exécution de code à distance), d'un produit Microsoft à l'autre, et surtout, pourquoi.
  • Décomposition de l'effet boule de neige de la vulnérabilité
  • Découvrez pourquoi le nombre de vulnérabilités peut faire effet boule de neige, même après qu'une vulnérabilité a été découverte et corrigée.

Ce rapport fait état d'un changement en cours : il devient plus facile de voler des identités que d'exploiter une vulnérabilité. Par conséquent, les attaques basées sur l'identité deviendront probablement plus courantes dans un avenir proche.

Paula Januszkiewicz, PDG, CQURE

Avis et conseils d'experts

White chain icon to symbolize the ability to copy a link
Link copied
Check mark to visually show text has been copied

Retrouvez les retours des experts du secteur, telles que Paula Januszkiewicz, CEO, CQURE; David Morimanno, Director of Identity & Access Management Technologies, Integral Partners, a Xalient Company; Greg van der Gaast, Managing Director, Sequoia Consulting; Terry Cutler, Ethical Hacker & Founder, Cyology Lab; Sami Laiho, Windows OS MVP Chief Research Officer / Founder, Truesec Finland; Eliza-May Austin, CEO, th4ts3cur1ty.company; Dr. Jessica Barker, Co-Founder, Cygenta; Marc Maiffret, Chief Technology Officer, BeyondTrust.

Les organisations sont-elles en crise d'identité ?

White chain icon to symbolize the ability to copy a link
Link copied
Check mark to visually show text has been copied

De plus en plus, les attaquants concentrent leurs efforts sur l'exploitation des identités, plutôt que sur les vulnérabilités des logiciels Microsoft. Découvrez, à partir d'exemples concrets, les défis croissants auxquels les entreprises sont confrontées en matière de gestion et de sécurité des identités.

Comment identifier une crise d'identité dans votre écosystème Microsoft ?

White chain icon to symbolize the ability to copy a link
Link copied
Check mark to visually show text has been copied

Découvrez à quoi ressemble une crise d’identité dans votre écosystème Microsoft, grâce aux informations tirées du nouveau livre Attack Vectors. Dans un monde où il est plus facile de se connecter que de pirater, l’identité est devenue le nouveau périmètre.

Puisque les privilèges sont ce que veulent les acteurs de menace, notre tâche principale devrait être de nous assurer qu’ils ne les obtiennent pas.

Sam Laiho, Windows OS MVP, Chief Research Officer / Founder, Truesec Finland

Adoptez une approche proactive pour atténuer des vulnérabilités

White chain icon to symbolize the ability to copy a link
Link copied
Check mark to visually show text has been copied

L'application de correctifs est un moyen important de minimiser le risque de violation liée à une vulnérabilité. Pourtant, avec cette seule stratégie, les organisations seront toujours exposées au risque d’exploits Zero Day. De plus, la correction des vulnérabilités n’est pas toujours pratique ou souhaitée par une organisation. C’est pourquoi il est crucial de mettre en place des mesures de sécurité proactives, telles que le principe de moindre privilège.

Cette approche proactive peut fournir une protection très efficace, même en l'absence de correctifs. La suppression des droits administrateurs locaux et le contrôle de l’exécution ont historiquement atténué 75 % des vulnérabilités critiques de Microsoft.

Ressources associées :

White chain icon to symbolize the ability to copy a link
Link copied
Check mark to visually show text has been copied
Le guide du Endpoint Privilege Management

Resources

Le guide du Endpoint Privilege Management

Checklist des assurances de cybersécurité

Resources

Checklist des assurances de cybersécurité

MS Vulns Report 2024
Resources
Microsoft Vulnerabilities Report 2024
Partager cet article
  • Link

Restez informé

Service client Contacter BeyondTrust
  • LinkedIn
  • X
  • Facebook
  • Instagram
  • Add BeyondTrust as a preferred source on Google
  • Confidentialite
  • Sécurité
  • Gérer les cookies
  • Do Not Sell My Data
  • WEEE Compliance

Copyright © 2003 — 2023 BeyondTrust Corporation. All rights reserved. Other trademarks identified on this page are owned by their respective owners. BeyondTrust Corporation is not a chartered bank or trust company, or depository institution. It is not authorized to accept deposits or trust accounts and is not licensed or regulated by any state or federal banking authority.

Prefers reduced motion setting detected. Animations will now be reduced as a result.