Windows 10, 11 : une faille de sécurité critique permet de prendre le contrôle complet de votre PC

Windows 10 et Windows 11 sont victimes d'une nouvelle faille de sécurité. D'après un chercheur en informatique, une brèche introduite par le dernier patch tuesday permet en effet de prendre le contrôle total d'un ordinateur. Microsoft n'a pas encore corrigé la vulnérabilité. 

windows 11

Abdelhamid Naceri, chercheur en sécurité informatique, a repéré une grave faille de sécurité dans le code de toutes les versions de Windows prises en charge par Microsoft, y compris Windows 11, Windows 10 et Windows Server 2022. Comme le rapportent nos confrères de Bleeping Computer, l'expert a découvert cette brèche de sécurité en analysant le dernier patch Tuesday de Microsoft.

En cherchant à corriger une autre vulnérabilité, Microsoft a apparemment provoqué l'apparition d'une faille encore plus dangereuse. Pire, Abdelhamid Naceri affirme qu'il est très facile de contourner le patch déployé par Microsoft pour protéger les utilisateurs. De fait, l'éditeur de logiciels se retrouve avec deux brèches béantes. Notez que ce ne sont pas les seules failles repérées récemment sur Windows. Il y a quelques mois, une faille vieille de 16 ans a mis en danger des millions de PC Windows.

Un bug Windows permet d'octroyer un accès administrateur

“Cette variante a été découverte lors de l'analyse du correctif CVE-2021-41379. Le bug n'a toutefois pas été corrigé correctement”, explique Abdelhamid Naceri dans un dépôt sur Github. D'après lui, la vulnérabilité permet à un attaquant d'obtenir facilement un accès administrateur à l'ordinateur de ses victimes. In fine, un pirate peut prendre le contrôle complet d'un ordinateur s'il dispose d'un accès physique à la machine.

Pour prouver les dires du chercheur, Bleeping Computer a testé l'exploitation de la faille sur un ordinateur. Par le biais d'un compte aux accès limités, il est très facile d'obtenir des privilèges système et d'outrepasser les sécurités de Windows. Pour rappel, une faille analogue a été repérée au cours de l'été. Avant d'être corrigée, la brèche permettait à n'importe qui de devenir administrateur.

L'expert en sécurité explique avoir divulgué publiquement la faille de sécurité pour protester contre la réduction des primes décrétées par Microsoft. Le géant américain aurait drastiquement réduit les montants offerts aux développeurs qui repèrent une faille. “Les primes Microsoft ne valent rien depuis avril 2020, je ne le ferais vraiment pas si Microsoft ne prenait pas la décision de baisser ces primes”, explique le chercheur. Malgré tout, Microsoft a versé 13 millions de dollars l'année passée aux individus ayant trouvé des bugs dans ses logiciels. C'est cependant moins que les années précédentes.

Lire aussi : un bug Windows 11 fait planter votre PC, Microsoft travaille sur un correctif

On s'attend à ce que Microsoft corrige la brèche dans une future mise à jour, probablement lors du prochain patch tuesday. “La meilleure solution de contournement disponible pour le moment est d'attendre que Microsoft publie un correctif de sécurité, en raison de la complexité de cette vulnérabilité”, encourage le chercheur.

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

Alléluia, Samsung va enfin augmenter la capacité de la batterie pour son Galaxy S27 Ultra

Le Galaxy S27 Ultra serait équipé d’une batterie à plus forte capacité, une première sur ce modèle depuis des années. Samsung parviendrait tout de même à réduire le poids du…

Honor se moque du Trump Mobile, “un téléphone chinois” loin d’être premium

Vidéo promotionnelle générée par IA, design et fiche technique de smartphone d’entrée de gamme pour un prix élevé, et maintenant moqueries de Honor, le T1 Phone de Trump Mobile est…

Gmail, Drive, Meet, Agenda : découvrez les nouvelles icônes des applications Google

Google commence à déployer les nouvelles icônes de bon nombre de ses applications, parmi lesquelles Gmail, Drive, Meet, Agenda, Notes Keep, Docs ou encore Sheets. On vous montre à quoi…

AliExpress enflamme le printemps : jusqu’à 60% de réduction, mais ça ne va pas durer

AliExpress accélère ses offres de printemps. Les Économies ensoleillées cassent les prix jusqu’à 60% sur la tech. Smartphones, tablettes, objets connectés, informatique… Voici les meilleures affaires à saisir avant la…

Le prix du PlayStation Plus augmente, voici les nouveaux tarifs

Sony annonce une hausse de prix pour son service PlayStation Plus. Après l’augmentation du tarif des PS5 et PS5 Pro, jouer dans l’écosystème PS devient très coûteux. Début avril, Sony…

Cette MG à zéro étoile aux crash-tests vient de prendre feu garée dans un parking

Une MG5 a pris feu dans la nuit, garée et inoccupée, sans faire de victime. Pour un modèle qui traîne déjà l’un des pires bilans sécurité du marché, l’incident est…

Google I/O 2026 : voici comment suivre en direct toutes les annonces de la conférence

Demain, mardi 19 mai 2026, se tiendra la conférence Google I/O, l’événement annuel de la firme de Mountain View consacré à ses dernières nouveautés. Pour ne rien manquer des annonces,…

Cette faille de Windows 11 ne devrait plus exister depuis 2020, pourtant elle est bien là

Un chercheur vient de publier une méthode pour infiltrer n’importe quel PC Windows 11, même entièrement mis à jour. La faille utilisée aurait dû disparaître il y a cinq ans….

Voici le design du nouveau casque premium Sony 1000X The ColleXion

Un nouveau modèle de casque audio sans fil arrive sur le segment du haut de gamme : le Sony 1000X The ColleXion. À quelques heures de son annonce officielle, nous…

Il est censé protéger votre smartphone, mais cet accessoire ruine sa batterie : voici l’astuce toute bête pour y remédier

Savez-vous qu’il existe un accessoire qui peut nuire à la santé de votre smartphone alors même que sa vocation est de le protéger ? En empêchant la bonne dissipation de…