Sécurité – Clap de fin pour Remote Desktop Connection Manager (CVE-2020-0765)

Sécurité - Clap de fin pour Remote Desktop Connection Manager (CVE-2020-0765)

Microsoft a récemment constaté une faille de sécurité majeure dans son logiciel Microsoft Remote Desktop Connection Manager.

Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait lire des fichiers arbitraires via une déclaration d’entité externe XML. Pour exploiter cette vulnérabilité, un attaquant pourrait créer un fichier RDG contenant du contenu XML spécialement conçu et convaincre un utilisateur authentifié d’ouvrir le fichier.
Par conséquent Microsoft a décidé de mettre fin au produit et demande aux utilisateurs de passer par la fonction intégrée à Windows : MSTSC (Connection Bureau à distance)

Actualité

Pourquoi la cybersécurité doit être une priorité pour les PME en 2024 ?

En 2024, les PME font face à des défis de sécurité numérique de plus en plus complexes. Les menaces évoluent rapidement, et la protection des données clients et des opérations internes devient essentielle pour garantir la pérennité de l’entreprise. Pourtant, la cybersécurité est souvent reléguée au second plan au profit d’autres priorités. Dans cet article, nous explorerons pourquoi les PME ne peuvent plus se permettre de négliger la cybersécurité et comment elles peuvent s’adapter à cet enjeu.

Lire la suite »
Actualité

Télétravail et sécurité : comment lier flexibilité et protection des données ?

Le télétravail est devenu une réalité incontournable pour de nombreuses entreprises. Si cette forme de travail offre une flexibilité accrue et permet d’améliorer l’équilibre entre vie professionnelle et vie personnelle, elle comporte également des défis en matière de cybersécurité. Avec des collaborateurs dispersés et des données sensibles accessibles à distance, comment concilier cette flexibilité et la protection des informations ? Voyons comment les entreprises peuvent relever ce défi.

Lire la suite »
Revenez plus tard pour plus de contenu