Windows 10

Windows 10 est vulnérable, une faille Zero-day est divulguée publiquement

Surgit de nul part, une publication sur Twitter dévoile l’existence d’une faille Zero day affectant Windows 10. Les utilisateurs de ce système d’exploitation sont désormais vulnérables. Aucun correctif n’est disponible, Microsoft a été pris au dépourvu.

Cette faille a été dévoilée au travers d’un simple tweet. La vulnérabilité concerne le système d’exploitation Windows 10. Une attaque réussie nécessite l’usage d’un logiciel malveillant téléchargé sur le PC cible ou un utilisateur connecté malveillant. Elle permet de prendre le contrôle du système.

Le chercheur du CERT, Phil Dormann, a confirmé ce problème sur le même réseau social. Il précise qu’il touche Windows 10 64 bits entièrement « patché ».

A première vue, cette vulnérabilité ne semble pas assez grave pour forcer Microsoft à publier un correctif dans l’urgence. Sans changement, il devrait voir le jour lors du prochain Patch Tuesday. Il est programmé pour le deuxième mardi du mois de septembre, soit le 11.

Windows 10, une faille Zero-day touche le planificateur de taches

Cependant un avis publié par le CERT propose un peu plus de détails. Nous apprenons qu’aucune solution n’est encore disponible. Il est possible de lire

“Le planificateur de tâches de Microsoft Windows contient une vulnérabilité d’élévation de privilèges locale dans l’interface ALPC (Advanced Local Procedure Call). Elle peut permettre à un utilisateur local d’obtenir des privilèges systèmes.”

Toutes les versions de Windows 10 sont affectées, quel que soit le niveau de mises à jour du système.  Les anciennes versions de Windows, telles que Windows 7 et 8.1, ne semblent pas concernées. Il est recommandé d’éviter de télécharger et d’exécuter des applications et des fichiers provenant de sources non fiables.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Voir commentaires

  • Cette faille de securite qui touche le plannificateur de tâche sera-t-elle corrigée un jour?

  • Matinée épaisse en rebondissements pour le couple M$/Intel, la rentrée s'annonce aussi chaude que pour certains gouvernement occidentaux!

  • Franchement, comment peuvent-ils espèrer produire un système stable, fiable et infaillible quand on voit ces grosses buses incapables d'éditer des maj un minimum valables, ça ne peut être qu'un nid à backdoor, en plus des "officielles" activées sciemment...

Partager
Publié par
Jérôme Gianoli

Article récent

La ROG Strix B860-A Gaming WiFi se fait flasher

Les cartes mères LGA 1851 équipées du chipset Intel B860 commencent à apparaître. La ROG… Lire d'avantage

16/12/2024

GPU-Z v2.61 est disponible en téléchargement, quoi de neuf ?

L’utilitaire GPU-Z évolue en version 2.61. Le focus concerne la prise en charge de nouveaux… Lire d'avantage

16/12/2024

GeForce RTX 5070 Ti, VRAM augmentée et TDP plus élevé

Les premières informations sur la GeForce RTX 5070 Ti, prévue pour début 2025, indiquent des… Lire d'avantage

16/12/2024

SSD PCIe 5.0 x4 Platinum P51, SK hynix annonce du 14,7 Go/s !

Annoncé en mars dernier, le SK hynix Platinum P51 PCIe 5.0 est enfin lancé en… Lire d'avantage

16/12/2024

FA200, Acer dévoile un nouveau SSD PCIe 4.0 x4

Acer lève le voile sur sa gamme de SSD FA200 PCIe 4.0. Visant le milieu… Lire d'avantage

16/12/2024

Kioxia Exceria Plus G4 : Un SSD M.2 NVMe Gen 5 milieu de gamme prometteur

Kioxia a dévoilé l'Exceria Plus G4, un SSD M.2 NVMe qui promet des débits musclés… Lire d'avantage

16/12/2024