Windows 10 : la NSA a aidé Microsoft à corriger une faille majeure, faites vite la mise à jour !

Windows 10 est la cible d'une faille de sécurité critique découverte par la NSA. Celle-ci affecte la manière dont les applications sont signées et peut donc permettre à un acteur malveillant d'installer de puissants malware sans que le système d'exploitation ne les détecte. Un patch est disponible, et il est fortement recommandé d'effectuer la mise à jour au plus vite. 

Windows 10 faille malware

Ces dernières années, la NSA s'était surtout fait connaitre pour exploiter des failles de sécurité sans toujours les révéler aux éditeurs et fabricants d'ordinateurs. Des pratiques qui ont parfois défrayé la chronique : la NSA a par exemple été la cible de vives critiques lorsqu'en 2017 des outils de hacking de l'agence se sont retrouvés dans la nature (notamment un outil baptisé Eternalblue). Et ont fini par contribuer à une cyberattaque d'ampleur mondiale. Néanmoins il arrive aussi que l'agence considère certaines failles suffisamment graves pour qu'elle collabore en amont avec les éditeurs pour les corriger.

La faille affecte la signature électronique des applications

C'est ce qu'il vient d'arriver autour d'une grave faille de sécurité touchant le système de signature cryptographique des applications Windows. Grâce à cette faille, des acteurs malveillants pouvaient en effet installer des malwares, contourner l'authentification du système ou déchiffrer de trafic sécurisé de la machine, sans qu'ils ne soient jamais détectés. La vulnérabilité proprement dite réside dans un composant Windows cryt32.dll qui gère les “fonctions de messagerie cryptographique et de certificats dans l'API CryptoAPI”. Un composant central de la sécurité de Windows 10. Il était par exemple possible d'utiliser cette faille pour faire passer des malware pour des programmes anodins en manipulant leur signature.

Cette vulnérabilité est décrite comme particulièrement grave : il est fortement recommandé aux utilisateurs de Windows 10 de mettre à jour leur système, si ce n'est pas déjà le cas. La faille a en effet été corrigée dans un patch distribué dans la mise à jour Patch Tuesday du 14 janvier 2020. Si vous avez activé les mises à jour automatiques, celle-ci s'est probablement installée automatiquement. Dans le cas contraire, nous vous recommandons de vous rendre dans Windows Update et de lancer immédiatement une recherche de mises à jour.

Lire également : Windows 10 s'impose dans les parts de marché mais Edge a aussi un peu progressé en 2019 !

Notez par ailleurs que cette faille n'est pas propre à Windows. Selon le blog Krebsonsecurity, ce composant a été lancé à l'époque de Windows NT 4.0 – et donc toutes les versions de Windows jusqu'à Windows XP sont potentiellement concernées. Elle a néanmoins été corrigée dans Windows 7 qui a reçu son dernier Patch Tuesday le 14 janvier, en même temps que Windows 10.

Source : Wall Street Journal


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Vous hésitez encore à installer une borne de recharge à domicile pour votre voiture électrique ? Cette offre pourrait vous aider à franchir le pas

Entre les raccordements parfois difficiles et des travaux qui n’en finissent pas, il n’est pas toujours facile de se décider à installer une borne de recharge pour voiture électrique à…

Windows 11 26H2 : Microsoft confirme discrètement la prochaine mise à jour majeure, voici les nouveautés attendues

C’est une tradition : tous les ans, à l’automne, Microsoft publie pour le grand public une mise à jour majeure de Windows 11, son système d’exploitation. La prochaine se nomme 26H2…

Annoncée comme une révolution, cette batterie solide se heurte à la réalité

Annoncée pour début 2024, la première moto électrique dotée d’une batterie solide promettait une révolution. Son autonomie doublée et sa recharge en cinq minutes ont suscité de grands espoirs. Mais…

Vérification d’âge : l’Arcom menace de bloquer ces deux sites pour adultes

Deux sites pour adultes sont dans le viseur de l’Arcom pour ne pas avoir mis en place de système de vérification de l’âge. Ils risquent le blocage et le déréférencement….

Surprise ! Jupiter est plus petite que prévu : cette découverte cruciale défie notre vision des géantes gazeuses

Jupiter ne nous a pas encore livré tous ses secrets. La planète a récemment été remesurée grâce à la sonde Juno de la NASA, qui a révélé que la plus…

Ça fait quoi de laisser une Tesla Model 3 par -33 °C sans la préparer ?

Une Tesla Model 3 a été laissée toute une nuit dehors par -33 °C, sans aucune préparation préalable. Ce test en conditions extrêmes a mis en évidence les limites du…

Un blind test musical bientôt sur Spotify ? Le code de l’application révèle une nouvelle fonctionnalité de jeu

Spotify pourrait prochainement intégrer un jeu dans son application mobile. Un blind test est bien sûr attendu, mais des alternatives sont possibles.  Spotify est peu à peu devenue bien plus…

Proton VPN passe à l’offensive avec une offre abordable pour protéger votre confidentialité en ligne

Proton VPN propose jusqu’à 70% de réduction sur son abonnement. Cette offre à durée limitée est une opportunité pour protéger votre confidentialité et contourner les restrictions en ligne, à un…

Tesla déclenche une réforme du design automobile après plusieurs drames

Longtemps copiée, une idée venue de Tesla fait aujourd’hui polémique. Ce choix de design est désormais jugé trop risqué. Un pays a décidé de trancher. Depuis plus de dix ans,…

Google Gemini passera bientôt des commandes à votre place sur Android : en route pour l’ère de l’IA agentique

L’avenir de Gemini est agentique : Google l’a déjà laissé entrevoir à plusieurs reprises. Les fonctionnalités inhérentes à cette ambition se dévoilent progressivement dans le code de l’application. L’une d’elles…