Windows 10 : Microsoft corrige une faille critique du SMBv3, faites d’urgence la mise à jour

Suite à l’annonce d’une importante faille découverte dans le protocole SMBv3, Microsoft vient de diffuser un correctif. Si vous ne l’avez pas déjà fait, mieux vaut ne pas tarder et faire rapidement la mise à jour du système.

Windows 10 Faille Securite

Si Microsoft a livré mardi dernier un ensemble de correctifs à destination de Windows 10 (le fameux Patch Tuesday, qui est diffusé une fois par mois), l’éditeur vient de publier en catastrophe un autre correctif. Car plus tôt dans la semaine, Microsoft a communiqué sur une importante vulnérabilité de sécurité dans la gestion du protocole SMBv3, mais n’aurait visiblement pas dû le faire alors que la faille en question n’était pas encore comblée. Un petit cafouillage qui a donc obligé Microsoft à revoir sa copie et à publier un correctif moins de 3 jours à peine après le Patch Tuesday.

A lire aussi : Microsoft recommande finalement de désinstaller la dernière mise à jour de Windows 10

Microsoft livre trop d’informations avant l’heure

C’est donc dans l’urgence que Microsoft vient de publier un correctif à destination de Windows 10 et de Windows Server 2019. Celui-ci concerne les versions 1903 et 1909 du système d’exploitation et vient combler une grosse faille découverte dans la version 3.1.1 du protocole SMB (Server Message Block). Ce protocole extrêmement populaire est utilisé pour partager des fichiers et diverses ressources sur le réseau. Si Microsoft expliquait en début de semaine avoir découvert une faille de sécurité référencée CVE-2020-0796 dans le protocole SMBv3, l’entreprise en a visiblement trop dit. Suite au communiqué, des chercheurs en sécurité ont ainsi réussi à localiser en moins de 5 minutes le bug et l’exploiter.

De quoi faire réagir Microsoft le plus rapidement possible, car la faille du SMBv3 est des plus critiques et permet à un attaquant d’exécuter sur une machine distante du code malveillant assez facilement. “Microsoft a connaissance d’une vulnérabilité d’exécution de code à distance quant à la manière dont le protocole Microsoft Server Message Block 3.1.1 (SMBv3) traite certaines requêtes.”, explique l’éditeur de Redmond sur son site. “Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait exécuter du code sur le client ou le serveur SMB cible. Pour exploiter cette vulnérabilité sur un serveur SMB, un attaquant non authentifié pourrait envoyer un paquet spécialement conçu à un serveur SMBv3 ciblé. Pour exploiter cette vulnérabilité sur un client SMB, un attaquant non authentifié devrait configurer un serveur SMBv3 malveillant et convaincre un utilisateur de s’y connecter.”

Comment mettre à jour Windows 10 pour combler la faille CVE-2020-0796 ?

Connue sous le nom de KB4551762, la mise à jour en question s’effectue automatiquement via le Windows Update. Vous connaissez probablement la marche à suivre, mais au cas où, voici comment procéder :

  • Pressez le bouton Démarrer en bas à droite de votre écran.
  • Cliquez sur l’icône des Paramètres symbolisée par une roue crantée.
  • Dirigez-vous sur la fonction Mise à jour et sécurité.
  • Dans la partie Windows Update, pressez le bouton Rechercher des mises à jour. Vous devriez voir apparaître la mise à jour KB4551762, qui sera téléchargée et installée automatiquement (aucun redémarrage n’est nécessaire).Windows 10 Update

Enfin, vous avez aussi la possibilité de télécharger le pack complet de ce correctif en consultant le Catalogue Microsoft Update.

 


Réagissez à cet article !

Demandez nos derniers articles !

Les Samsung Galaxy A37 et A57 se montrent en avance et confirment leur évolution

Samsung prépare déjà le lancement de ses nouveaux smartphones milieu de gamme. Les Galaxy A37 et A57 se dévoilent en images avant l’annonce. Ces premiers visuels révèlent plusieurs éléments clés…

Tinder veut laisser l’IA scanner toutes les photos de votre smartphone

L’application de rencontre Tinder prépare une fonctionnalité basée sur l’IA. Elle regarde les photos stockées sur votre smartphone. Tinder y voit une aide très concrète, d’autres un cauchemar pour la…

IA

Une version inédite de Gemini se prépare sur macOS

Google prépare une nouveauté importante pour ses outils d’intelligence artificielle. Une version de Gemini arrive discrètement sur macOS. Elle pourrait introduire une fonction encore jamais vue. Les assistants basés sur…

IA

Votre émulateur préféré proposera bientôt des succès pour les jeux Wii, encore une raison de replonger

Vous avez déjà fait le tour 100 fois de vos jeux Wii favoris que vous connaissez par cœur ? Le projet RetroAchievements a une bonne surprise pour vous. En effet,…

Design compact, deux capteurs photo 200 MP, batterie 7 000 mAh, le Xiaomi 18 Pro fait dans la démesure

Une partie de la fiche technique du futur Xiaomi 18 Pro a été partagée par une source bien connue de l’industrie mobile. Le smartphone disposerait de caractéristiques techniques des plus…

ChatGPT va pouvoir générer des vidéos à la demande grâce à l’intégration de Sora

Sora, la plateforme de génération de vidéos par IA d’OpenAI, va être nativement intégrée à ChatGPT. Les utilisateurs pourront générer des vidéos depuis le célèbre chatbot. Il y a quelques…

IA

Le prix de GTA 6 quasiment confirmé par Take-Two, l’éditeur sera-t-il gourmand ?

Le prix de GTA 6 a fait l’objet de nombreuses rumeurs, Take-Two devrait finalement opter pour un prix standard pour un jeu de cette ampleur. Le PDG de l’éditeur a…

Avec son Snapdragon 8s Gen 4, le Poco F7 5G est à seulement 272 € : difficile de faire mieux

Le POCO F7 5G voit son prix descendre sous la barre des 300 €, un très bon prix pour un smartphone aux performances haut de gamme. AliExpress le propose actuellement…

iPhone 14 Pro à moins de 450 € : du haut de gamme à prix cassé

L’iPhone 14 Pro devient beaucoup plus abordable grâce à une offre proposée par CertiDeal, le spécialiste français du reconditionné. Le smartphone passe ainsi à 449,99 €, contre 1 329 €…

Test Nothing Phone (4a) Pro : il visait le segment premium mais ses bras sont trop courts

Deux semaines après le Nothing Phone (4a), la version Pro est désormais disponible en France. S’appuyant sur un design qui met davantage en valeur l’aluminium, le Nothng Phone (4a) Pro…