Cette faille rend votre PC très vulnérable en faisant remonter Windows dans le temps

Un chercheur en cybersécurité a découvert qu’il est possible de faire remonter le temps à certains composants d’un PC sous Windows, autrement dit de le rendre de nouveau vulnérable aux attaques malgré l’application de correctifs.

Home devant un PC avec une horloge
Crédits : 123RF

Le piratage de Windows est une course contre la montre. Les hackers doivent en permanence trouver des failles de sécurité leur permettant d’infiltrer les PC tandis que Microsoft doit les corriger avant ou après qu’elles soient découvertes. C’est pour cela que l’on parle régulièrement des nouveaux moyens utilisés pour prendre le contrôle de votre machine et en extirper des données personnelles. Parfois l’attaque vise des logiciels comme l’antivirus Windows Defender, parfois elle se concentre sur un composant de l’ordinateur, par exemple le processeur.

Quelle que soit la gravité de la faille, elle finie toujours par être corrigée grâce au déploiement d’une mise à jour. Mathématiquement, cela laisse de moins en moins de possibilités aux pirates, même si on peut malheureusement compter sur leur ingéniosité mal placée pour en repérer d’autres. D’autres rêvent du bon vieux temps, c’est-à-dire l’époque ou telle ou telle faille était encore exploitable. Et bien figurez-vous qu’il existe un moyen d’y revenir.

Un hacker peut faire remonter le temps à Windows pour le rendre de nouveau vulnérable

Parmi les nombreuses cyberattaques existantes, il existe celles dites de rétrogradation. Elles consistent à faire revenir un composant à un état où il présentait une brèche actuellement corrigée. Révélé au public en juillet 2023, l’outil BlackLotus permettait aux hackers de procéder à ce type d’attaque. Il a motivé Alon Leviev, chercheur chez SafeBreach Labs, à travailler sur le sujet et ses trouvailles ne sont pas rassurantes.

J’ai pu rendre une machine Windows entièrement patchée sensible à des milliers de vulnérabilités passées, transformant les vulnérabilités corrigées en failles zero-day“, résume-t-il. Pour rappel, une faille “zero-day” en désigne une pour laquelle aucun correctif n’est encore connu. En clair, il a réussi à opérer un voyage dans le temps pour que Windows redevienne criblé de failles de sécurité.

L’homme a signalé ses découvertes en février 2024, mais à ce jour, Microsoft travaille toujours sur l’élaboration d’un correctif tant il est complexe à mettre en œuvre. Comme une mauvaise nouvelle n’arrive jamais seule, Alon Leviev précise que sa méthode est “indétectable” et “invisible, tout en prévenant qu’elle pourrait s’appliquer à d’autres appareils que ceux sous Windows.

Source : SecurityWeek


Réagissez à cet article !

Demandez nos derniers articles !

Microsoft force encore l’installation d’une application sur Windows 11, l’IA fait polémique

Sur Windows 11, Microsoft ne vous demande pas toujours votre avis. Ainsi, la firme de Redmond vient d’installer automatiquement un gestionnaire de photos boosté à l’IA, ce qui pose certains…

SpaceX vient de frapper la Lune : un étage de Falcon 9 s’écrase et creuse un énorme cratère

Notre satellite naturel vient d’être « visé » par un débris de 4 tonnes. Il s’agit d’un étage de fusée Falcon 9 de SpaceX, dont l’impact a été photographié par…

1,7 milliard de mots de passe sont disponibles sur le Dark Web, et vous êtes peut-être concerné

Vos identifiants et vos mots de passe sont peut-être discrètement stockés sur le Dark Web. C’est ce que révèle une enquête ZATAZ, qui affirme avoir décelé plus d’un milliard d’informations…

Proton VPN divise son prix par 3 : plus de 20 000 serveurs accessibles à prix cassé

Proton VPN fait chuter de 70 % le prix de sa formule Plus. La remise ne s’accompagne d’aucune restriction : vous conservez l’accès à plus de 20 000 serveurs répartis…

OnePlus quitte l’Europe et vous offre un beau cadeau, mais il n’y en aura pas pour tout le monde

OnePlus s’apprête à déménager, délaissant ainsi l’Union européenne. Mais, avant de faire ses adieux définitifs, le fabricant chinois s’apprête à faire un beau cadeau à ses fans. Attention toutefois, les…

Galaxy Tab S12+ et S12 Ultra : Samsung prépare du très lourd, voici les premières infos

La prochaine tablette du fabricant sud-coréen se dévoile. Grâce à une nouvelle fuite, nous en savons davantage quant aux spécifications techniques ainsi qu’au look des futurs Samsung Galaxy Tab S12+…

iPhone 17 : profitez-en vite, son prix pourrait exploser dès demain

Avant même la sortie de l’iPhone 18, son prédécesseur pourrait voir son prix augmenter considérablement. Ainsi, l’iPhone 17 pourrait coûter encore plus cher à partir de la semaine prochaine. En…

La crise de la RAM empire chez Samsung, un nouveau bouton pour Google Messages, c’est le récap’ de la semaine

La pénurie de mémoire s’aggrave, Google Messages se simplifie, l’iPhone 18 se précise déjà, c’est le récap’ de la semaine. Cette semaine, alors que la pénurie de RAM menace de…

N’ouvrez surtout pas ce PDF : des hackers peuvent prendre le contrôle de votre PC

Faites attention lorsque vous ouvrez un PDF d’origine douteuse. Via ce dernier, les hackers pourraient s’introduire sur votre PC sans que vous ne vous rendiez compte de rien. On vous…

Microsoft va tuer les bloqueurs de pubs sur Edge, voici ce qui va changer

Les publicités s’apprêtent à faire leur grand retour sur le navigateur Windows. Microsoft s’apprête en effet à cesser la prise en charge de certaines extensions sur Edge, coupant ainsi l’accès…