Windows 10 : le patch Tuesday d’octobre 2020 corrige 87 failles de sécurité, dont une très dangereuse

Comme chaque mois, Microsoft publie une nouvelle mise à jour son système d'exploitation Windows 10. Le patch Tuesday d'octobre 2020 est d'ores et déjà disponible. Il corrige pas moins de 87 failles de sécurité, dont une jugée particulièrement dangereuse par les chercheurs de Microsoft. Nichée dans l'implémentation du protocole ICMP, elle permettait notamment de provoquer un “écran bleu de la mort”.

windows 10
Crédits : Microsoft

Après un patch Tuesday de juillet 2020 plutôt conséquent avec 120 failles de sécurité corrigées, Microsoft s'attèle à trouver une solution pour les 87 vulnérabilités détectées sur Windows 10 en octobre 2020. Le géant américain vient de publier le patch Tuesday sur une large gamme de produits Microsoft.

Parmi ses multiples failles, une a particulièrement inquiété les experts en sécurité informatique de la firme de Redmond. Répondant au matricule de CVE-2020-16898, cette vulnérabilité a été découverte dans l'implémentation du protocole ICMP dans le kernel de Windows 10. Selon les explications des chercheurs de Microsoft, ce bug pouvait permettre à des attaquants de prendre le contrôle des systèmes Windows.

De l'écran bleu à l'exécution de code arbitraire

Comment ? Il suffit d'envoyer des paquets malveillants de publicité de routeur ICMP Router Avertisement pour IPv6 vers un ordinateur non patché. Une fois sur le PC, cette bombe à retardement provoque au mieux un écran bleu de la mort, et au pire permettrait d'exécuter du code arbitraire sur votre machine. Et de fait, un pirate habile pourrait aisément prendre le contrôle du PC. 

Néanmoins, l'opération s'avérerait particulièrement difficile selon les experts de Microsoft, en raison des nombreux systèmes de sécurité de l'OS pour éviter ce genre de scénario. Cette faille était exploitable sur Windows 10 et Windows Server 2019, et son score de gravité a tout de même atteint les 9,8 sur 10, ce qui en dit long sur la dangerosité de cette vulnérabilité.

Il n'y a pas besoin de rappeler à quel point il est important de procéder à ces mises à jour. Et pourtant début octobre, le cabinet AdDuplex a publié une étude statistique grâce à laquelle nous avons appris que 30% des utilisateurs n'ont pas mis à jour leur PC depuis plus d'un an. En effet, il s'avère que 25% des utilisateurs sont toujours sous la mise à jour de mai 2019, tandis que d'autres sont toujours sous la version d'octobre 2018 ou encore celle d'avril 2018.

Source : ZDNet


Réagissez à cet article !

Demandez nos derniers articles !

Google améliore enfin le Fitbit Air, les choses vont changer

Le bracelet connecté de Google, le Fitbit Air, s’améliore. La firme de Mountain View est en effet en train de déployer un important correctif, qui devrait largement améliorer l’expérience des…

Démarchage téléphonique : le Conseil constitutionnel censure la loi, voici ce qui va changer

Véritable fléau des temps modernes, le démarchage téléphonique pourrait bientôt revenir en masse. Suite à une action en justice d’Orange, le Conseil constitutionnel a en effet censuré plusieurs dispositions d’une…

Test Fiido T2 : Le vélo pour toute la famille sans se ruiner

Le constructeur Fiido ne pouvait passer à côté du segment des longtails, des vélos à assistance électrique pensés pour transporter confortablement et en toute sécurité les enfants. Voici le nouveau…

C’est la fin pour Aibo : Sony enterre son chien-robot emblématique

Le chien-robot ERS-1000 Aibo de Sony, c’est bientôt terminé. Le fabricant a en effet annoncé son intention de cesser de vendre l’adorable compagnon robotique dans son pays d’origine, le Japon….

PS6 portable : Sony lâche un énorme indice, elle pourrait débarquer plus tôt que prévu

Après la PS5 Pro, une PlayStation 6 portable pourrait bien devenir réalité. C’est en tout cas ce que semble suggérer le patron de Sony Interactive Entertainment, Hideaki Nishino, au cours…

La crise de la RAM menace l’iPhone 18, Apple pourrait sacrifier une partie d’iOS 27

La crise de la RAM pourrait faire une victime de plus. À cause de celle-ci, l’iPhone 18 d’Apple pourrait ainsi être privé de certaines fonctionnalités offertes par iOS 27. L’actuelle…

GTA 6 sur Switch 2 ? Rockstar prépare une énorme surprise, vous n’êtes pas prêts

Initialement disponible sur PS5 et Xbox Series X/S, le futur banger de Rockstar pourrait bien débarquer sur la console portable de Nintendo. Un leaker affirme en effet que GTA 6…

Appels indésirables incessants : cette solution efficace est proposée par NordVPN !

Tout le monde connaît NordVPN, le service VPN le plus avancé et le plus complet du marché. Mais cette solution pour sécuriser votre vie en ligne vient de dévoiler un…

Combien d’emplois ont été perdus à cause de l’IA ? Cet outil nous donne la réponse

Face aux inquiétudes concernant les conséquences de l’IA sur le marché du travail, la Californie a mis en ligne un outil de suivi des pertes d’emploi directement liées à cette…

The Frame 4K QLED (2026) de 55 pouces : à peine sortie, Samsung brade déjà son excellente TV pour les Soldes !

Les Soldes ont commencé sur Samsung et cette année encore, le géant coréen ne fait pas les choses à moitié. Sortie récemment, la nouvelle The Frame 4K QLED de 55…