Windows 11 : une faille de sécurité critique se cache dans l’outil de diagnostic !

Microsoft vient d’alerter les utilisateurs quant à la présence d’une faille de sécurité critique au sein de l’outil de diagnostic de support )MSDT) dans Windows. D’après les dires du constructeur, cette vulnérabilité permet à un attaquant d’exécuter du code à distance à partir d’une application appelante comme Word par exemple.

windows faille outil diagnostic
Crédits : Unsplash

Il ne se passe pas une semaine sans que les utilisateurs Windows ne soient menacés par une nouvelle faille ou un terrible malware. On se souvient par exemple de ces faux fichiers d’installation qui cachaient en vérité un dangereux malware espion. Ou encore de cette application pour installer le Google Play Store qui contenait un autre maliciel.

Cette fois-ci, l’alerte du jour ne vient pas d’une société spécialisée en sécurité informatique, mais de Microsoft lui-même. En effet, la firme de Redmond affirme avoir découvert la présence d’une faille de sécurité critique au sein de l’outil de diagnostic support (MSDT). 

Cet outil, accessible en tapant MSDT dans la commande Exécuter de Windows (Win+R) permet d’exécuter différents diagnostics sur votre PC. Il faudra toutefois avoir pris contact en amont avec le service technique de Microsoft, qui vous fournira un mot de passe pour accéder au MSDT. Vous pourrez ensuite envoyer les résultats aux équipes techniques de Microsoft, qui procéderont à une analyse approfondie des données.

Une faille dans l’outil de diagnostic Windows !

Seulement, Microsoft vient de réaliser qu’une vulnérabilité dans le MSDT permet à un attaquant d’exécuter du code à distance (RCE). Cette faille affecte pratiquement toutes les versions de Windows et Windows Server, notamment Windows 7, 8.1, 10, Windows 11, Windows Server 2008, 2012, 2016, 2019 et 2022.

Cette faille, répertoriée sous la référence CVE-2022-30190, a un niveau de gravité élevé. D’après Microsoft, l’exécution de code à distance peut se produire lorsque le MDST est invoqué en utilisant le protocole URL d’une application appelante comme Microsoft Word par exemple.

Un attaquant qui réussit à exploiter cette vulnérabilité peut exécuter du code arbitraire avec les privilèges de l’application appelante. L’attaque peut alors installer des programmes, visualiser, modifier ou supprimer des données, ou créer de nouveaux comptes dans le contexte autorité par les droits de l’utilisateur”, détaille Microsoft sur son blog officiel.

Faute de pouvoir proposer un correctif à l’heure où nous écrivons ces lignes, Microsoft recommande de désactiver l’outil de diagnostic Windows en entrant les commandes suivantes dans Command Prompt :

  • Exécuter l’invite de commandes en tant qu’administrateur
  • Pour sauvegarder la clé de registre, exécutez la commande “reg export HKEY_CLASSES_ROOT\ms-msdt filename”
  • Exécuter la commande “reg delete HKEY_CLASSES_ROOT\ms-msdt /f”

Microsoft mettra à jour son article de blog dès qu’il aura plus d’informations sur la faille et sur le correctif.


Réagissez à cet article !

Demandez nos derniers articles !

La nouvelle Galaxy Watch 9 passe à 279 € chez Samsung : 130 € de moins que son prix conseillé

Samsung fait passer le prix de la Galaxy Watch 9 de 409 € à 279 €, grâce à deux réductions immédiates qu’il est possible de cumuler. Un code promo et…

Disney+ : encore une augmentation de prix, ça ne va jamais s’arrêter ?

La plateforme de streaming vidéo Disney+ va encore augmenter le prix de ses abonnements, se rapprochant des tarifs pratiqués par Netflix. Les plateformes de streaming augmentent leurs prix, épisode 982….

Téléchargement et streaming : l’Arcom peut-elle vous tracer si vous utilisez un VPN ?

Un VPN permet de masquer votre adresse IP lorsque vous téléchargez des fichiers ou regardez des vidéos en streaming. Cela rend votre identification plus difficile, y compris dans le cadre…

Les puces des PS6 et Xbox Helix sont prêtes, une console serait 40 % plus performante que l’autre

PlayStation et Xbox auraient finalisé le développement des puces AMD qui alimenteront la PS6 et la Xbox Helix. Il faut s’attendre à une importante différence de performances brutes. Plus qu’un…

Ninja Double Stack XL : l’excellent Airfryer à 2 niveaux est à prix cassé avec ce code promo

Quand on achète un AirFryer, il est indispensable d’en prendre un modèle assez grand pour pouvoir cuisiner convenablement. Mais les modèles les plus gros sont aussi les plus encombrants, alors…

Dyson V10 Fluffy : avec cette belle chute de prix, l’aspirateur balai devient enfin accessible

Vous êtes nombreux à chercher des promotions sur les aspirateurs Dyson. En effet, la marque propose d’excellents modèles mais à des tarifs souvent trop élevés. Heureusement, on voit passer de…

Une mise à jour casse les réfrigérateurs Samsung, c’est beau le progrès

Samsung a suspendu en urgence le déploiement d’une mise à jour entraînant l’arrêt de ses réfrigérateurs connectés. Ce n’est pas le premier incident de ce type recensé. De nombreux propriétaires…

George Lucas avait 3 nouveaux films Star Wars en tête avant de vendre la licence à Disney

Dans une interview ayant pour sujet son projet de Lucas Museum of Narrative Art, George Lucas laisse échapper qu’il avait prévu de réaliser trois nouveaux films Star Wars, avant que…

Google n’a pas oublié les anciens Pixel, ce détail réservé au dernier modèle leur reviendrait

Google prépare une petite attention pour les propriétaires de Pixel 9. Une personnalisation apparue avec la dernière génération descendrait vers des modèles plus anciens. Le changement se verrait dès l’écran…

Cette exoplanète fait tout de travers, littéralement : les astronomes tentent de résoudre ce véritable mystère

L’Univers est régi selon ses propres règles, mais il existe tout un tas d’exceptions qui confirment ces mêmes règles. Et l’exoplanète baptisée GJ 3090 b est l’une d’entre elles : elle…