Windows 10 : 800 millions de PC touchés par deux failles critiques, installez la dernière mise à jour

Microsoft exhorte les utilisateurs de Windows 10, 8.1 et 7 à effectuer la dernière mise à jour de sécurité le plus tôt possible. La firme a en effet identifié plusieurs failles dont deux sont particulièrement critiques. Qualifiées de failles « Wormables », elles ne nécessitent aucune intervention des victimes pour être exploitées avec succès.

Faille Windows 10

Dans son dernier rapport de sécurité pour le mois d'août, Microsoft annonce avoir découvert plusieurs failles de sécurité dans Windows 10 et plusieurs autres versions du système. Deux de ces failles portant les références CVE-2019-1181 et CVE-2019-1182 sont présentés comme critiques. À l'instar de la vulnérabilité BlueKeep qui a été corrigée en juin dernier, il s'agit de failles « Wormables ». Cela signifie que des malwares pourraient les exploiter pour infecter les ordinateurs vulnérables sans aucune intervention des utilisateurs.

Windows 10, 8 et 7 : Microsoft exhorte les utilisateurs à installer la dernière mise à jour de sécurité

Des centaines de millions de PC sont exposés à ces failles, considérant uniquement les 800 millions d'utilisateurs de Windows 10. Mais d'après Microsoft, d'autres versions sont également concernées : Windows 8.1, Windows 7, mais également Windows Server 2008 et 2012. Les PC utilisant toujours Windows XP ne sont pas à risque, contrairement à la faille BlueKeep.

« Un attaquant qui parviendrait à exploiter ces vulnérabilités pourrait exécuter du code arbitraire sur le système cible. Il serait alors en mesure d'installer des programmes, d'afficher, de modifier ou de supprimer des données, voire même de créer de nouveaux comptes avec des droits d'utilisateur les plus avancés », explique la firme de Redmond.

Les deux failles ont été identifiées dans le package RDS (Windows Remote Desktop Services) ou services de Bureau à distance. Ce composant Windows permet aux utilisateurs de prendre le contrôle de leur PC à distance en passant par Internet ou un réseau local. Pour se prémunir de ces vulnérabilités, Microsoft recommande de procéder de toute urgence à la dernière mise à jour de sécurité pour chacune des versions du système concernées. Il suffit de vous rendre comme d'habitude dans Paramètres > Mise à jour et sécurité. Cliquez ensuite sur le bouton Rechercher des mises à jour et installez le dernier patch.


Réagissez à cet article !

Demandez nos derniers articles !

Adobe Photoshop, Premiere, Illustrator : un nouvel agent IA révolutionne votre manière de travailler

Un agent IA basé sur Firefly intègre désormais plusieurs applications Adobe. Il se charge des tâches pénibles pour un sérieux gain de temps. Voici quels logiciels de la suite sont…

iPhone 18 Pro : après la confirmation de la hausse des prix, cette estimation très précise fait froid dans le dos

Hier, nous apprenions qu’il était désormais presque certain qu’Apple décide d’augmenter ses prix sur la prochaine génération d’iPhone. Le Wall Street Journal a décidé de calculer combien pourrait coûter le…

AirPods 4 : les écouteurs Apple avec et sans ANC sont à prix cassé pour le Prime Day Amazon, vite !

Le Prime Day n’a pas encore officiellement commencé. Mais Amazon propose déjà des offres en avant-première. C’est l’occasion de se faire plaisir avant tout le monde ! Vous pouvez par…

Waymo doit rappeler tous ses robotaxis, ils foncent tout droit dans des chantiers d’autoroute

Waymo traverse une nouvelle zone de turbulences avec ses voitures sans chauffeur. Le spécialiste de la conduite autonome vient de rappeler l’ensemble de sa flotte. En cause, un comportement particulièrement…

Fallout Saison 3 : le casting se précise avec 3 nouveaux noms, ça promet

La saison 3 de Fallout sur Prime Video n’a pas encore de date de sortie, mais on en apprend plus sur les acteurs et actrices qui rejoindront le casting pour…

Spider-Man Brand New Day bat un nouveau record, le film va être un immense carton

Le prochain film Spider-Man n’en finit pas de faire tomber les records, avant même sa sortie officielle en salles. Et puisque l’ont n’est plus à ça près : le précédent…

Dacia ressuscite sa citadine électrique à petit prix et révèle enfin son vrai visage

Dacia s’apprête à renouveler sa citadine électrique la plus abordable. Le constructeur a tranché sur son nom et garde finalement celui de Spring. La marque en profite pour dévoiler une…

TF1 débarque sur Netflix et il y a une mauvaise nouvelle

Les programmes de TF1+ sont désormais accessibles sur le service de streaming Netflix, un an après l’annonce de ce mariage étonnant. Il y a cependant une subtilité qui va faire…

Les Nest Mini et Audio, c’est fini ! Google arrête leur production, mais ne jetez pas (encore) les vôtres

Une page se tourne. La firme de Mountain View a annoncé l’arrêt définitif des gammes Nest Audio et Nest Mini au profit de sa nouvelle enceinte Google Home, fraîchement officialisée….

Votre Pixel refuse de répondre aux emails ? Voici comment contourner le problème

Un dysfonctionnement inattendu frappe les smartphones Pixel. Les utilisateurs ouvrent l’application Gmail, mais le clavier refuse obstinément de s’afficher. Répondre au moindre email devient alors impossible. Les applications de messagerie…