Windows 10 : une grave faille de sécurité vieille de 16 ans impacte des centaines de millions de PC

Des chercheurs ont découvert une nouvelle faille de sécurité dans Windows 10. Celle-ci se trouve dans le pilote d’imprimante et existe depuis pas moins de 16 ans. Ce sont potentiellement des centaines de millions d’utilisateurs qui risquent d’être piratés.

Imprimante
Crédits : Mahrous Houses/Unsplash

Décidément, les imprimantes posent de nombreux soucis de sécurité aux utilisateurs de Windows. Alors que le système d’exploitation se remet tout juste du fiasco PrintNightmare qui a mis bien du temps à se résoudre, voilà que des chercheurs ont découvert une nouvelle faille dans le pilote dédié à ces appareils. La vulnérabilité concerne tout particulièrement les imprimantes HP, mais le driver est également utilisé pour certains modèles Samsung et Xeros.

Ce sont plusieurs centaines de millions d’utilisateurs qui peuvent être victime de piratage à tout moment à cause de ce driver. En effet, la faille est vieille de 16 ans, et a donc eu le temps de se déployer en toute discrétion sur les terminaux Windows. Pourtant, les chercheurs notent sa dangerosité à 8,8/10, ce qui en fait une des failles les plus critiques actives à l’heure actuelle.

Le pilote d’imprimante de Windows 10 de nouveau victime d’une faille

Les chercheurs expliquent que la faille se trouve au niveau de la fonctionnalité du pilote qui contrôle le transfert de données lors du branchement et débranchement de l’imprimante. « Cette fonction copie une chaîne de caractères à partir de l’entrée utilisateur en utilisant “strncpy” avec un paramètre de taille contrôlé par l’utilisateur », soulignent les équipes de SentinelOne. « Concrètement, cela permet aux attaquants de dépasser le tampon utilisé par le pilote ».

Sur le même sujet : Le patch de Windows 10 provoque encore un écran bleu avec les imprimantes

Autrement dit, les pirates peuvent se créer un compte administrateur pour ensuite utiliser du code malicieux et installer des logiciels malveillants ou prendre le contrôle de l’ordinateur. D’autant que cette faille est du pain béni pour les hackers, puisque le pilote se lancement automatique au démarrage de Windows. « Ainsi, en effet, ce pilote est installé et chargé sans même demander ou notifier l’utilisateur », s’alarment les chercheurs.

Heureusement, le bug existant depuis 2005, HP a déjà publié un patch que vous pouvez télécharger en cliquant sur ce lien. Mais les chercheurs se veulent prudents : « Bien que HP publie un correctif (un pilote corrigé), il convient de noter que le certificat n’a pas encore été révoqué au moment de la rédaction de cet article. Cela n’est pas considéré comme une solution viable, car le pilote vulnérable peut toujours être utilisé dans le cadre d’attaques BYOVD ».

Source : threatpost


Réagissez à cet article !

Demandez nos derniers articles !

Google Photos est enfin intégré aux TV Samsung : voici la première fonctionnalité « mémorable » proposée

Comme annoncé en décembre 2025, les téléviseurs Samsung profitent désormais d’une intégration de Google Photos. Pour le moment, seule une fonctionnalité est disponible, mais elle promet déjà de transformer la…

“Des pratiques commerciales trompeuses” : pourquoi l’UFC-Que choisir attaque Ubisoft en justice

L’association de consommateurs UFC-Que Choisir entame une procédure judiciaire contre l’éditeur de jeux Ubisoft suite à une décision prise en 2024. Ce n’est pas la première fois que l’organisme attaque…

L’arrivée de One UI 8.5 sur les Samsung Galaxy S23 est imminente, gardez l’oeil ouvert

C’est bientôt au tour des Galaxy S23 de recevoir leur première bêta de One UI 8.5. La mise à jour est apparue ce matin sur les serveurs de Samsung, signifiant…

WhatsApp prévient en urgence des utilisateurs victimes d’un malware qui volent toutes leurs données personnelles

Plusieurs centaines d’utilisateurs ont téléchargé une fausse version de WhatsApp au cours des derniers jours, mettant à mal la sécurité de leurs données personelles. En réponse, l’application a envoyé un…

Le PDG de Volkswagen fixe deux règles non négociables pour l’avenir de la marque

Volkswagen a longtemps misé sur le tout-tactile dans ses voitures. Son PDG Thomas Schäfer vient de trancher publiquement sur ce qui ne sera plus jamais négociable. La marque allemande engage…

Nothing va lancer ses lunettes connectées, on a hâte de découvrir leur design

Après les smartphones et le matériel audio, Nothing prépare des lunettes connectées. La marque s’est fait connaître par le design extravagant de ses produits, va-t-elle récidiver ? Google avait raison,…

Les mises à jour foireuses arrivent aussi sur nos machines à laver, ces utilisateurs ne peuvent plus laver leurs vêtements

Une mise à jour de machines à laver Samsung empêche les utilisateurs de laver leurs vêtements. Même nos appareils électroménagers ne sont plus à l’abri de ce type de désagrément. …

Les performances de la puce Wi-Fi des MacBook Air et MacBook Pro sont limitées, admet Apple

La puce N1 développée par Apple, et qui équipe ses derniers modèles de MacBook Air et MacBook Pro, est bridée en Wi-Fi 7, apprend-on. Début mars, Apple annonçait la sortie…

PC

La dernière mise à jour de Windows 11 corrige un bug critique, installez-la maintenant

Microsoft déploie une mise à jour d’urgence, qui a pour but de corriger un bug important introduit par la mise à jour précédente. Le 26 mars dernier, Microsoft publiait la…

Performant et endurant, le POCO X8 Pro est déjà 35 % moins cher… pour une durée limitée

Le Poco X8 Pro vient à peine de sortir qu’il est déjà 35% moins cher. Grâce à une offre généreuse à durée limitée, ce smartphone performant et endurant passe sous…