Windows 10 : une grave faille de sécurité vieille de 16 ans impacte des centaines de millions de PC

Des chercheurs ont découvert une nouvelle faille de sécurité dans Windows 10. Celle-ci se trouve dans le pilote d’imprimante et existe depuis pas moins de 16 ans. Ce sont potentiellement des centaines de millions d’utilisateurs qui risquent d’être piratés.

Imprimante
Crédits : Mahrous Houses/Unsplash

Décidément, les imprimantes posent de nombreux soucis de sécurité aux utilisateurs de Windows. Alors que le système d’exploitation se remet tout juste du fiasco PrintNightmare qui a mis bien du temps à se résoudre, voilà que des chercheurs ont découvert une nouvelle faille dans le pilote dédié à ces appareils. La vulnérabilité concerne tout particulièrement les imprimantes HP, mais le driver est également utilisé pour certains modèles Samsung et Xeros.

Ce sont plusieurs centaines de millions d’utilisateurs qui peuvent être victime de piratage à tout moment à cause de ce driver. En effet, la faille est vieille de 16 ans, et a donc eu le temps de se déployer en toute discrétion sur les terminaux Windows. Pourtant, les chercheurs notent sa dangerosité à 8,8/10, ce qui en fait une des failles les plus critiques actives à l’heure actuelle.

Le pilote d’imprimante de Windows 10 de nouveau victime d’une faille

Les chercheurs expliquent que la faille se trouve au niveau de la fonctionnalité du pilote qui contrôle le transfert de données lors du branchement et débranchement de l’imprimante. « Cette fonction copie une chaîne de caractères à partir de l’entrée utilisateur en utilisant “strncpy” avec un paramètre de taille contrôlé par l’utilisateur », soulignent les équipes de SentinelOne. « Concrètement, cela permet aux attaquants de dépasser le tampon utilisé par le pilote ».

Sur le même sujet : Le patch de Windows 10 provoque encore un écran bleu avec les imprimantes

Autrement dit, les pirates peuvent se créer un compte administrateur pour ensuite utiliser du code malicieux et installer des logiciels malveillants ou prendre le contrôle de l’ordinateur. D’autant que cette faille est du pain béni pour les hackers, puisque le pilote se lancement automatique au démarrage de Windows. « Ainsi, en effet, ce pilote est installé et chargé sans même demander ou notifier l’utilisateur », s’alarment les chercheurs.

Heureusement, le bug existant depuis 2005, HP a déjà publié un patch que vous pouvez télécharger en cliquant sur ce lien. Mais les chercheurs se veulent prudents : « Bien que HP publie un correctif (un pilote corrigé), il convient de noter que le certificat n’a pas encore été révoqué au moment de la rédaction de cet article. Cela n’est pas considéré comme une solution viable, car le pilote vulnérable peut toujours être utilisé dans le cadre d’attaques BYOVD ».

Source : threatpost


Réagissez à cet article !

Demandez nos derniers articles !

Elon Musk a perdu son procès face à OpenAI à cause d’un argument imparable

Elon Musk voulait 134 milliards de dollars et la tête de Sam Altman. Un jury fédéral vient de lui refuser les deux en quelques heures seulement. L’argument avancé était imparable…

IA

Xiaomi TV A 32″ 2025 : Cette excellent TV connectée passe à moins de 100 €, c’est une affaire !

En ce moment sur AliExpress, vous pouvez trouver de nombreuses offres particulièrement intéressantes. C’est le cas de la TV connectée Xiaomi TV A 32 de 2025. Grâce à une double…

-53 % sur le Redmi Note 15 Pro 5G : l’un des meilleurs rapports qualité-prix du moment s’affiche à 191 €

Le Redmi Note 15 Pro 5G est actuellement sous la barre des 200 € grâce à une réduction de plus de 50%. Le smartphone passe à seulement 191 € au…

Poco Pad M1 : la tablette de Xiaomi passe à 158 € en cumulant ces 2 offres, c’est un prix sacrifié !

Normalement en vente à 301 €, la Poco Pad M1 chute à 158 € seulement en cumulant la promotion en cours avec le code PHDFR20. Mais attention, les stocks fondent à…

Alléluia, Samsung va enfin augmenter la capacité de la batterie pour son Galaxy S27 Ultra

Le Galaxy S27 Ultra serait équipé d’une batterie à plus forte capacité, une première sur ce modèle depuis des années. Samsung parviendrait tout de même à réduire le poids du…

Honor se moque du Trump Mobile, “un téléphone chinois” loin d’être premium

Vidéo promotionnelle générée par IA, design et fiche technique de smartphone d’entrée de gamme pour un prix élevé, et maintenant moqueries de Honor, le T1 Phone de Trump Mobile est…

Gmail, Drive, Meet, Agenda : découvrez les nouvelles icônes des applications Google

Google commence à déployer les nouvelles icônes de bon nombre de ses applications, parmi lesquelles Gmail, Drive, Meet, Agenda, Notes Keep, Docs ou encore Sheets. On vous montre à quoi…

AliExpress enflamme le printemps : jusqu’à 60% de réduction, mais ça ne va pas durer

AliExpress accélère ses offres de printemps. Les Économies ensoleillées cassent les prix jusqu’à 60% sur la tech. Smartphones, tablettes, objets connectés, informatique… Voici les meilleures affaires à saisir avant la…

Le prix du PlayStation Plus augmente, voici les nouveaux tarifs

Sony annonce une hausse de prix pour son service PlayStation Plus. Après l’augmentation du tarif des PS5 et PS5 Pro, jouer dans l’écosystème PS devient très coûteux. Début avril, Sony…

Cette MG à zéro étoile aux crash-tests vient de prendre feu garée dans un parking

Une MG5 a pris feu dans la nuit, garée et inoccupée, sans faire de victime. Pour un modèle qui traîne déjà l’un des pires bilans sécurité du marché, l’incident est…