Windows 10

Windows 10, une faille critique devient plus dangereuse que prévue

Microsoft a corrigé plusieurs failles critiques Windows 10 à l’occasion du Patch Tuesday de mai 2021.  Un chercheur en sécurité découvre qu’une d’entre elle est plus problématique que prévu.

Le 12 mai dernier, Microsoft a publié des mises jours cumulatives Windows 10. Elles ont apporté plusieurs corrections de sécurité afin de colmater des failles. Certaines ont été jugées critiques.

Selon un chercheur en sécurité, la faille critique CVE-2021-31166 a également un impact sur Windows 10 et les périphériques serveurs exécutant le service WinRM  (Windows Remote Management). Il faut seulement que le service WinRM (Windows Remote Management) fonctionne sur le PC. La situation est critique chez les professionnels car le service est activé par défaut. Ce n’est pas le cas pour « monsieur tout le monde ».

Windows 10 et CVE-2021-31166

La vulnérabilité CVE-2021-31166 est dangereuse car elle autorise une personne non authentifiée a exploiter un serveur cible en utilisant la pile de protocoles HTTP (http.sys) pour traiter les paquets et exécuter du code arbitraire. Une prise de contrôle est alors possible. Microsoft ajoute que la vulnérabilité ressemble à un ver capable de s’auto-répliquer sur un réseau interne à partir du serveur infecté. L’ensemble des services internes au sein d’une organisation peut alors être infecté.

Plus de 2 millions d’ordinateurs sont actuellement vulnérables. En sachant qu’une attaque peut permettre au virus de se multiplier les administrateurs sont appeler à redoubler de prudence. Ils doivent s’assurer que leurs infrastructures informatiques est armée face à cette menace et procéder à des mises à jour si nécessaire. Il est également possible de désactiver « WinRM », ce qui rend plus difficile l’exploitation de la vulnérabilité.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli

Article récent

La ROG Strix B860-A Gaming WiFi se fait flasher

Les cartes mères LGA 1851 équipées du chipset Intel B860 commencent à apparaître. La ROG… Lire d'avantage

16/12/2024

GPU-Z v2.61 est disponible en téléchargement, quoi de neuf ?

L’utilitaire GPU-Z évolue en version 2.61. Le focus concerne la prise en charge de nouveaux… Lire d'avantage

16/12/2024

GeForce RTX 5070 Ti, VRAM augmentée et TDP plus élevé

Les premières informations sur la GeForce RTX 5070 Ti, prévue pour début 2025, indiquent des… Lire d'avantage

16/12/2024

SSD PCIe 5.0 x4 Platinum P51, SK hynix annonce du 14,7 Go/s !

Annoncé en mars dernier, le SK hynix Platinum P51 PCIe 5.0 est enfin lancé en… Lire d'avantage

16/12/2024

FA200, Acer dévoile un nouveau SSD PCIe 4.0 x4

Acer lève le voile sur sa gamme de SSD FA200 PCIe 4.0. Visant le milieu… Lire d'avantage

16/12/2024

Kioxia Exceria Plus G4 : Un SSD M.2 NVMe Gen 5 milieu de gamme prometteur

Kioxia a dévoilé l'Exceria Plus G4, un SSD M.2 NVMe qui promet des débits musclés… Lire d'avantage

16/12/2024