Cette faille de Windows 10 et 11 peut déclencher des écrans bleus de la mort en boucle même si votre PC est à jour

Des experts en cybersécurité dévoilent une vulnérabilité de Windows non corrigée à ce jour. Elle peut provoquer des écrans bleus de la mort à répétition et vous ne pouvez rien faire pour l’en empêcher.

Ecran bleu de la mort
Crédits : 123RF

Même si vous n’en avez pas rencontré un personnellement depuis quelques temps, vos (mauvais) souvenirs des écrans bleus de la mort Windows ont forcément refait surface lors du crash mondial des ordinateurs fin juillet. Une panne sans précédent causée par une mise à jour buguée de CrowdStrike, antivirus très utilisé en milieu professionnel notamment. L’affaire a fait grand bruit et les pirates ne se sont pas gênés pour exploiter l’événement de toutes les manières possibles.

Les choses se sont calmées depuis, mais cela n’aura pas duré longtemps. L’entreprise de cybersécurité Fortra dévoile ainsi une vulnérabilité touchant un pilote de Windows, plus précisément le fichier CLFS.SYS, pour Common Log File System ou système commun de fichiers journaux dans la langue de Molière. L’inconvénient de cette faille, c’est que mettre à jour son PC avec les derniers correctifs de sécurité ne change rien.

Un hacker peut provoquer des écrans bleus de la mort en chaîne sur les PC Windows à jour

“Le souci affecte toutes les versions de Windows 10 et Windows 11, malgré l’application de toutes les mises à jour“, note ainsi Fortra. Une faille d’autant plus problématique qu’une personne peut s’en servir pour bloquer votre système en déclenchant des écrans bleus de la mort en boucle : “Les problèmes potentiels incluent l’instabilité du système et le déni de service, car des utilisateurs malveillants peuvent exploiter cette vulnérabilité pour faire planter à plusieurs reprises les systèmes affectés, perturbant les opérations et provoquant potentiellement une perte de données“.

Lire aussi – Cette faille rend votre PC très vulnérable en faisant remonter Windows dans le temps

Rassurons-nous en notant que les manipulations nécessaires à l’obtention de ce résultat oblige l’attaquant à accéder physiquement à votre ordinateur. La portée de la faille est donc beaucoup plus limitée, même si le risque reste réel. Dans la mesure où aucun correctif n’a encore été développé pour la combler, vous ne pouvez rien faire à votre niveau pour vous en protéger. Il va donc falloir prendre son mal en patience et attendre que Microsoft fasse ce qu’il faut.


Réagissez à cet article !

Demandez nos derniers articles !

Après le PSSR sur PS5 Pro, Sony annonce le QSSR sur la PS5 de base : comment l’IA va améliorer les performances et les graphismes

Sony dévoile le Quick Spectral Super Resolution (QSSR), une technologie d’upscaling par IA pour la PS5 de base. Marvel’s Wolverine et Ghost of Yōtei seront les premiers jeux compatibles. L’implémentation…

SFR Box 10 : l’opérateur rend le Wi-Fi 7 plus abordable

Nous avons connaissance des caractéristiques techniques et du design de la SFR Box 10, qui sera incluse dans une offre moins coûteuse que celle de la Box 10+, sans sacrifier…

Coup de filet international : le groupe cybercriminel KillSec est démantelé, son cerveau n’aurait que 16 ans

Gros coup de filet pour une opération internationale : suspects identifiés, données saisies, perquisitions menées, arrestations réalisées… Les autorités ont démantelé KillSec, un groupe de rançongiciels sévissant depuis deux ans. Voici…

Pixel 11 : Google ajoute une fonction réseau importante pour les appels

Les Pixel 11 deviennent compatibles avec la plateforme Network Settings Exchange (NSX), ce qui va permettre une meilleure prise en charge des différents réseaux VoLTE à travers le monde. Avec…

Test Nothing Headphone (1) Pro : de l’audace, de l’impertinence et la qualité pour l’assumer

Un an après avoir secoué le monde des casques audio milieu de gamme avec son Headphone (1), Nothing revient avec une version améliorée. Simplement affublée du suffixe « Pro », cette dernière…

Le nouveau Gemini à la traîne face à ChatGPT et Claude ? Il y a des doutes au sein même de Google

Google a annoncé une nouvelle mise à jour pour son IA Gemini. Si le discours officiel promet les meilleures performances du marché, en interne, certains employés craignent que Gemini soit…

On sait quand Samsung va dévoiler ses premières lunettes connectées, et c’est plus tôt que vous ne le pensez

Samsung vient de donner une fenêtre de lancement pour ses toutes premières lunettes sous Android XR. Malgré l’absence relative de fuite à leur égard, la sortie est prévue pour bientôt….

Notre avis sur Saily, le service eSIM des créateurs de NordVPN

Que vaut vraiment le fournisseur eSIM Saily ? Nous l’avons testé pour nous faire une idée de ses forces et de ses faiblesses. Le service eSIM fourni par Nord Security…

Le Poco X8 Pro Max 512 Go est bradé : profitez de l’un des processeurs les plus puissants du marché à prix mini

Comme son nom l’indique, le Poco X8 Pro Max est un smartphone ultra performant. Sorti il y a quelques mois à 530 euros, il est aujourd’hui en promotion pour seulement…

Shokz OpenRun Pro 2 : le casque audio préféré des coureurs est à moitié prix, c’est une affaire !

Si vous cherchez un casque audio à conduction osseuse pour faire du sport, vous avez forcément vu le Shokz OpenRun Pro 2. C’est le modèle de référence dans le milieu…