Microsoft pousse les KB5034204 et KB5034203 pour préparer le terrain: d'ici le 6 mars, on devra pouvoir désinstaller Edge, Cortana et quelques autres apps anciennement "natives".
Étrange car je viens de tester, et j'ai pu faire une recherche sans me loguer. C'est peut-être en cours de déploiement..?
Microsoft sort enfin un service payant pour backuper Sharepoint (OneDrive, Teams) et Exchange Online.
Bien.
Pour analyser les Patch Tuesday de manière efficace, il y a bien sûr un outil tiers.
Microsoft va activer des conditional access par défaut (MFA) sur tous les tenants d'ici 90 jours, pour renforcer la sécurité. Elles seront toujours paramétrables et désactivables.
J'étais passé à côté du "Hotpatch" de chez Microsoft. Oui, Linux le fait déjà depuis des lustres, blabla.
Ne dites plus "Azure Active Directory" mais "Microsoft Entra ID". Les licences changent aussi de nom.
Titre.
Titre. L'outil a l'air assez puissant.
L'excellente IIS Crypto, qui est "a free tool that gives administrators the ability to enable or disable protocols, ciphers, hashes and key exchange algorithms" (flemme de traduire, tu te débrouilles) se met à jour.
Le nouveau flux RSS dédié à la sécurité de Microsoft.
Donc la solution de mitigation proposée par Microsoft peut finalement être facilement contournée, super...
Edit, la suite: https://www.bleepingcomputer.com/news/security/microsoft-updates-mitigation-for-proxynotshell-exchange-zero-days/
Edit 2, le tuto: https://www.alitajran.com/0-day-vulnerability-microsoft-exchange/#h-mitigate-cve-2022-41082