securite-informatique

Microsoft Edge et Windows 10, Google dévoile une faille non corrigée par Microsoft

Dans le cadre de son « Project Zero », Google révèle au grand jour une faille de sécurité touchant le Navigateur Microsoft Edge. La firme avait pourtant 90 jours pour trouver une solution. Cette vulnérabilité expose les utilisateurs du système d’exploitation Windows 10.

Selon Ivan Fratric chercheur en sécurité chez Google, son exploitation permet de contourner l’ACG. Le pirate peut alors compromettre un PC sous Windows 10. L’ACG est la contraction de Arbitrary Code Guard implanté l’année dernière. Cette technologie à vue le jour à l’occasion de la sortie de Windows 10 v1703 alias Creators Update.  Son objectif est de bloquer les tentatives d’exécution de codes malveillants au travers de JavaScript.

La faille en question donne la possibilité d’exécuter ce type de manœuvre au travers d’un sites Web compromis, ce qui expose naturellement les utilisateurs du navigateur.

Microsoft Edge, la période de 90 jours n’est pas suffisante

Ivan Fratric explique que Microsoft a été informé de la situation en novembre 2017. Bien qu’une période de 90 jours a été accordée avant une publication public, Microsoft a déclaré qu’il lui fallait plus de temps afin de trouver une parade. Normalement elle sera proposée lors du prochain Patch Tuesday prévu le 13 mars prochain. A ce sujet Microsoft explique

« La solution est plus complexe. Il est très probable que nous ne serons pas en mesure de respecter la date limite de publication […] L’équipe est convaincue qu’un patch sera prêt à être proposé le 13 mars »

En attendant, il n’y a pas de solution particulière pour se protéger. Il faut seulement éviter de visiter des sites Web douteux et inconnus avec ce navigateur.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli

Article récent

The Last of Us Part II Remastered débarque sur PC en avril 2025

Naughty Dog a officiellement annoncé que The Last of Us Part II Remastered sera disponible… Lire d'avantage

13/12/2024

CD Projekt RED dévoile The Witcher IV avec Ciri en vedette, bande annonce !

Les Game Awards 2024 a été l'occasion pour CD Projekt RED de dévoiler, à la… Lire d'avantage

13/12/2024

Final Fantasy VII Rebirth débarque sur PC le 23 janvier 2025

Lors de The Game Awards 2024, Square Enix a officialisé le lancement de Final Fantasy VII… Lire d'avantage

13/12/2024

The Outer Worlds 2 : Un voyage plus audacieux vers Arcadia, nouvelle bande annonce

La suite de The Outer Worlds a été officiellement révélée lors des Game Awards 2024… Lire d'avantage

13/12/2024

GeForce RTX 50 series, une annonce en janvier 2025, que faut-il savoir ?

Les rumeurs et fuites concernant les cartes graphiques de la série GeForce RTX 50 series… Lire d'avantage

13/12/2024

L’Epic Games Store offre un jeu vidéo toutes les 24 heures !

L'Epic Games Store revient avec sa promotion spéciale de Noël, offrant un jeu gratuit toutes… Lire d'avantage

13/12/2024