Windows 10 : Paint 3D est frappé par une méga faille de sécurité

Le programme Paint 3D (Windows 10) est visé par une énorme faille de sécurité. Une simple visite sur une page web vérolée peut suffire à l'exploiter. La faille ne serait pas activement exploitée dans la nature, mais il est recommandé de mettre au plus vite le programme à jour. 

Microsoft Paint 3D
Crédits : Microsoft via Windows Blog

Le programme Microsoft Paint était plus ou moins resté fidèle à lui-même depuis 1985 avant que la firme ne décide de lui donner un successeur, Paint 3D. Or, ce programme reste mal aimé des utilisateurs de Windows 10 qui lui préfèrent souvent encore Paint pour éditer rapidement des images.

Le programme est en effet jugé trop complexe, et les fonctionnalités 3D sont largement inutiles dans une utilisation quotidienne. Il reste possible d'utiliser le Paint classique à côté de Paint 3D. Et il se dit que Microsoft pourrait arrêter d'installer Paint 3D par défaut dès Windows 11.

Mettez vite Paint 3D à jour (ou désinstallez-le) !

Reste que si vous avez Paint 3D sur votre ordinateur, il est grand temps de faire une mise à jour. Une grosse faille de sécurité a été découverte via la technique de fuzzing par le Zero Day Initiative financé par Trend Micro. La faille CVE-2021-31946 a depuis été patchée par Microsoft, mais la mise à jour n'est pas forcément automatique.

Rendez-vous pour cela dans le Microsoft Store pour forcer la recherche de correctifs. Selon Trend Micro, un attaquant pouvait exploiter cette faille en conduisant le visiteur à visiter une page vérolée ou en lui faisant lancer un programme. L'attaquant devait néanmoins, avant cela, obtenir une élévation des privilèges sur la machine de sa victime.

Lire également : Microsoft Paint sur Windows 10 reçoit de nouvelles fonctionnalités

Les chercheurs en sécurité expliquent que ce pré-requis nuance un peu la gravité de la faille. Elle ne serait pas encore exploitée par des acteurs malicieux dans la nature. Bien sûr, si vous n'utilisez pas Paint 3D, il y a une alternative à cette mise à jour : désinstallez tout simplement le programme pour n'utiliser que Paint, ou toute autre alternative de votre choix (Gimp, Photoshop, etc…).


Réagissez à cet article !

Demandez nos derniers articles !

Bon plan : le OnePlus Nord 5 devient encore plus abordable grâce une remise de 40%

Le OnePlus Nord 5 passe sous la barre des 300 €, grâce à une réduction de 40%. Malgré son prix très raisonnable, ce modèle se rapproche de ce que proposent…

Plutôt que de polluer la Terre, Blue Origin veut polluer l’espace avec 52 000 satellites dédiés à l’IA

Blue Origin vient de déposer une demande auprès de la FCC pour déployer plus de 50 000 satellites en orbite de la Terre. Ces derniers auront un rôle bien précis…

Avec sa batterie de 6 500 mAh et une recharge fulgurante, le Poco M8 Pro s’affiche à un prix choc

Le Poco M8 Pro 5G est à un très bon prix grâce à une double réduction proposée par AliExpress. Pour moins de 270 €, c’est une bonne affaire pour ceux…

Une nouvelle arnaque à la carte Vitale est en cours, méfiez-vous

Pour la énième fois, des escrocs tentent de dérober les données personnelles des internautes. Le mail envoyé concerne la carte Vitale et une manipulation à effectuer. Elle est fausse. Quand…

Android : installer une application hors Google Play Store va devenir un parcours du combattant, voici comment y échapper

Comme il l’avait annoncé, Google complexifie volontairement le processus d’installation d’applications récupérées en dehors du Play Store (sideloading). Mais il existe une solution pour contourner cette méthode fastidieuse : voici laquelle….

YouTube s’attaque aux vidéos trompeuses avec cette nouvelle fonctionnalité

Les vidéos trompeuses sont devenues une plaie sur YouTube. Entre les fausses miniatures et les titres mensongers, le piège est fréquent. La plateforme teste enfin une solution pour y mettre…

Voici les nouveautés à venir sur Android, avec le retour d’un raccourci très attendu

La dernière version Canary d’Android, qui précède la bêta, intègre pas mal de nouveautés. Parmi elles, on note le retour d’un raccourci disparu il y a des années, et réclamé…

Après les Google Pixel, c’est bientôt au tour des Samsung Galaxy de devenir compatibles avec AirDrop

L’interopérabilité entre Quick Share et AirDrop s’apprête à arriver sur de nouveaux smartphones Android. Cette fois, il ne s’agit pas d’une rumeur : c’est le COO de Samsung lui-même qui…

Windows 11 : impossible de se connecter aux applications Microsoft depuis la dernière mise à jour, voici comment corriger le bug

Un nouveau bug a été détecté dans la dernière mise à jour de Windows 11. Celui-ci empêche de se connecter à son compte sur les applications Microsoft telles que Outlook,…

D’autres smartphones Samsung Galaxy vont bientôt avoir accès la bêta One UI 8.5, voici lesquels

On n’arrête plus Samsung, décidément bien décidé à apporter One UI 8.5 à tous ses utilisateurs. Après les Galaxy S26, Galaxy S25 et Galaxy Z Fold et Flip 7, voilà…