Windows : une faille critique dans le gestionnaire d’imprimante menace des millions d’utilisateurs

Une nouvelle faille critique a été découverte dans Windows. Elle concerne le gestionnaire d’imprimante. Et toutes les versions de Windows sont vulnérables. Cette faille a été découverte par le CERT qui a émis une note spécifique. Dans cette note, le CERT explique que la faille a été partiellement comblée par la mise à jour de juin.

windows gestionnaire imprimante faille
Crédit : Unsplash

Il ne se passe pas un mois sans qu’un nouveau problème de sécurité n’affecte Windows. Le système d’exploitation est complexe. Et la multiplication des versions et des configurations possibles rend le système d’exploitation impossible à sécuriser à 100 %. Le mois dernier, nous rapportions que Paint 3D était victime d'une faille très importante. Cette semaine, une nouvelle faille de sécurité, découverte par deux ingénieurs, a été rendue publique par le CERT (Computer Emergency Response Team), aux États-Unis.

Lire aussi – Le célèbre écran de la mort de Windows 11 change de couleur, adieu le bleu

De quoi s’agit-il exactement ? Les ingénieurs ont découvert une faille dans le gestionnaire d’imprimante, lequel permet d’installer ou de désinstaller des pilotes d’impression. Ces pilotes permettent simplement de contrôler une imprimante, qu’elle soit en local ou sur un réseau. Le gestionnaire d’imprimante est un service qui utilise des privilèges très élevés (pour avoir le droit justement de changer les pilotes et les bases de registre).

Cette faille permet d'installer du code malveillant avec le gestionnaire d'imprimante

Cette faille permet d’accéder sans restriction à la fonction d’installation d’un pilote d'imprimante. Grâce à cela, un pirate pourrait accéder à la fonction pour forcer l’ordinateur à installer un faux pilote d’impression contenant du code malveillant. Une fois le code installé, il bénéficierait des privilèges système pour s’infiltrer et réaliser tous les méfaits pour lesquels il a été programmé.

Toutes les versions de Windows sont concernées. Ce qui veut dire que des millions de personnes sont menacées. Cette faille a été partiellement comblée par la mise à jour de Windows de juin. Mais ce n’est que partiel. Pour être protégé, il faut soit désactiver le service d’impression, soit bloquer uniquement le service d’impression à distance, limitant ainsi les connexions possibles par l’extérieur. Notez toutefois que Microsoft travaille activement sur un patch.

Source : Microsoft


Réagissez à cet article !

Demandez nos derniers articles !

Les salariés désobéissent en masse pour utiliser l’IA au travail, au risque d’exposer des données confidentielles

Les entreprises encadrent de plus en plus l’usage de l’intelligence artificielle. Pourtant, leurs salariés contournent joyeusement les règles en douce. Résultat, cette désobéissance ouvre une brèche béante dans la sécurité…

SFR impose la Navigation Protégée par défaut pour tous ses abonnés, comment la désactiver ?

La Navigation Protégée est une nouvelle option de sécurité par filtrage DNS chez SFR. Elle est activée par défaut pour tous les abonnés fibre, et il n’est pas simple de…

Tineco Floor One S7 Pro : 70% de réduction sur cet excellent aspirateur laveur, c’est une affaire !

Même pendant les soldes, c’est vraiment rare de trouver des baisses de prix aussi conséquentes. Sur AliExpress, vous pouvez bénéficier d’une promotion de plus de 480 euros sur l’aspirateur laveur…

Osmo Action 6 : presque 100 € de réduction sur la plus récente caméra d’action de DJI, vite !

En quelques années, DJI est devenue la marque référence des caméras d’action. Pendant les soldes, la dernière génération de la Osmo Action est à prix cassé sur AliExpress grâce à…

Microsoft aurait développé un Windows entièrement piloté par IA, ces captures le prouvent

Microsoft n’a jamais caché son obsession pour l’intelligence artificielle. Un prototype de Windows resté secret vient pourtant d’émerger. Il poussait cette logique tellement loin que le menu Démarrer disparaissait. Les…

Tesla dévoile un Model Y allongé à six places, son tarif a de quoi surprendre

Les familles nombreuses attendaient un vrai grand SUV signé Tesla. Le constructeur répond enfin avec un Model Y rallongé à six places. Son prix de départ risque pourtant d’en refroidir…

Le taxi aérien autonome de Boeing dangereux ? Une plainte sème le doute

Une ingénieure de Whisk Aero, filiale de Boeing, estime avoir été licenciée parce qu’elle a averti de risques de sécurité concernant le taxi aérien de la firme. Que s’est-il passé…

PlayStation : Sony est déjà en train de tuer sa production de disques, n’espérez pas un retour en arrière

On aurait pu croire, dans un élan d’espoir fou, que la décision de Sony de tuer le jeu physique avait été prise dans la précipitation et qu’il était encore possible…

Android 17 transforme la connexion des Pixel en cauchemar, c’est le tour du Wi-Fi maintenant

Les Google Pixel accumulent les problèmes depuis leur passage à Android 17. Un nouveau bug touche cette fois la connexion sans fil. Le Wi-Fi décroche seul et rebascule vers les…

Alexa : Amazon corrige le bug des respirations effrayantes, l’IA ne vous fera plus peur

Si votre enceinte connectée Amazon vous effrayait en produisant des bruits étranges et inexpliqués, rassurez-vous : le bug est désormais corrigé. La firme américaine a trouvé l’origine du problème. Nos…