Windows 10 : la NSA a aidé Microsoft à corriger une faille majeure, faites vite la mise à jour !

Windows 10 est la cible d’une faille de sécurité critique découverte par la NSA. Celle-ci affecte la manière dont les applications sont signées et peut donc permettre à un acteur malveillant d’installer de puissants malware sans que le système d’exploitation ne les détecte. Un patch est disponible, et il est fortement recommandé d’effectuer la mise à jour au plus vite. 

Windows 10 faille malware

Ces dernières années, la NSA s’était surtout fait connaitre pour exploiter des failles de sécurité sans toujours les révéler aux éditeurs et fabricants d’ordinateurs. Des pratiques qui ont parfois défrayé la chronique : la NSA a par exemple été la cible de vives critiques lorsqu’en 2017 des outils de hacking de l’agence se sont retrouvés dans la nature (notamment un outil baptisé Eternalblue). Et ont fini par contribuer à une cyberattaque d’ampleur mondiale. Néanmoins il arrive aussi que l’agence considère certaines failles suffisamment graves pour qu’elle collabore en amont avec les éditeurs pour les corriger.

La faille affecte la signature électronique des applications

C’est ce qu’il vient d’arriver autour d’une grave faille de sécurité touchant le système de signature cryptographique des applications Windows. Grâce à cette faille, des acteurs malveillants pouvaient en effet installer des malwares, contourner l’authentification du système ou déchiffrer de trafic sécurisé de la machine, sans qu’ils ne soient jamais détectés. La vulnérabilité proprement dite réside dans un composant Windows cryt32.dll qui gère les “fonctions de messagerie cryptographique et de certificats dans l’API CryptoAPI”. Un composant central de la sécurité de Windows 10. Il était par exemple possible d’utiliser cette faille pour faire passer des malware pour des programmes anodins en manipulant leur signature.

Cette vulnérabilité est décrite comme particulièrement grave : il est fortement recommandé aux utilisateurs de Windows 10 de mettre à jour leur système, si ce n’est pas déjà le cas. La faille a en effet été corrigée dans un patch distribué dans la mise à jour Patch Tuesday du 14 janvier 2020. Si vous avez activé les mises à jour automatiques, celle-ci s’est probablement installée automatiquement. Dans le cas contraire, nous vous recommandons de vous rendre dans Windows Update et de lancer immédiatement une recherche de mises à jour.

Lire également : Windows 10 s’impose dans les parts de marché mais Edge a aussi un peu progressé en 2019 !

Notez par ailleurs que cette faille n’est pas propre à Windows. Selon le blog Krebsonsecurity, ce composant a été lancé à l’époque de Windows NT 4.0 – et donc toutes les versions de Windows jusqu’à Windows XP sont potentiellement concernées. Elle a néanmoins été corrigée dans Windows 7 qui a reçu son dernier Patch Tuesday le 14 janvier, en même temps que Windows 10.

Source : Wall Street Journal


Réagissez à cet article !

Demandez nos derniers articles !

Un abonnement ChatGPT Pro Max à 500 $ par mois arrive bientôt, pour quelles nouveautés ?

OpenAI préparerait le lancement d’un nouvel abonnement ChatGPT Pro Max à 500 $ par mois. Il ciblerait les professionnels et les développeurs. Nous avions déjà l’iPhone Pro Max, nos auront…

Apple TV 4K, HomePod Mini, iPad Mini, Apple va lancer trois nouveaux produits dans quelques jours

Après ses iPhone 18 Pro et l’iPhone Duo, Apple s’apprête à renouveler trois autres gammes de produits avec l’Apple TV 4K, le HomePod Mini et l’iPad Mini. L’automne s’annonce chargé…

Le ventilateur à haute vitesse Shark TurboBlade est bradé pour la fin de l’été, et à ce prix-là, il faut en profiter !

L’été 2026 a particulièrement été chaud en France. Alors que de belles journées sont encore annoncées ces prochaines semaines, Shark vous donne la possibilité de vous équiper à prix cassé….

Specs de Snap : nos premières impressions en vidéo sur les lunettes de réalité augmentée de Snapchat

Avec ses nouvelles Specs, Snap veut installer un ordinateur dans une paire de lunettes à verres transparents. Nous avons pu les essayer à Hawaï, lors du Qualcomm Snapdragon Summit. À…

Android : les smartphones vont gagner en autonomie, les batteries de 10 000 mAh arrivent en force

En combinant la technologie silicum-carbone à une coque rigide en acier, les constructeurs Android vont pouvoir intégrer des batteries à la capacité massive dans leurs smartphones premium. Depuis quelque temps,…

La Kindle Scribe est à moitié prix : cette liseuse premium est aussi un impressionnant carnet de notes numérique

La Kindle Scribe de 2024 est bien plus qu’une simple liseuse. Grâce à son stylet inclus, c’est aussi l’outil numérique parfait pour prendre des notes. Vous pouvez ainsi écrire dans…

Samsung retire 700 € au nouveau Galaxy Z Flip 8 512 Go : il est à moitié prix

Samsung frappe fort en ce moment avec une réduction généreuse sur le Galaxy Z Flip 8 de 512 Go. Le nouveau pliable haut de gamme voit son prix chuter de…

Google Messages a une option qui va vous faire gagner du temps avec les longs messages audio, comment l’activer

Vos proches ont une fâcheuse tendance à s’éterniser lorsqu’ils vous envoient un message audio ? Vous n’avez pas à endurer leurs hésitations et détours avec Google Messages. L’application dispose en…

La souris gaming Logitech G502 Hero chute à moins de 30 €, c’est le moment de s’équiper à prix cassé !

Vous cherchez une souris gaming pas chère ? Vous êtes au bon endroit ! Amazon propose de nombreuses promotions en ce moment et l’une d’elle concerne la fameuse Logitech G502…

Ce trou noir nous envoie son jet en pleine figure depuis 12 000 ans et personne ne l’avait vu

Dans notre galaxie, un trou noir dévore lentement l’étoile massive dont il partage l’orbite. Ce festin se paie par deux faisceaux de matière lancés à une vitesse folle. L’un d’eux…