Cette faille de Windows 10 et 11 peut déclencher des écrans bleus de la mort en boucle même si votre PC est à jour

Des experts en cybersécurité dévoilent une vulnérabilité de Windows non corrigée à ce jour. Elle peut provoquer des écrans bleus de la mort à répétition et vous ne pouvez rien faire pour l'en empêcher.

Ecran bleu de la mort
Crédits : 123RF

Même si vous n'en avez pas rencontré un personnellement depuis quelques temps, vos (mauvais) souvenirs des écrans bleus de la mort Windows ont forcément refait surface lors du crash mondial des ordinateurs fin juillet. Une panne sans précédent causée par une mise à jour buguée de CrowdStrike, antivirus très utilisé en milieu professionnel notamment. L'affaire a fait grand bruit et les pirates ne se sont pas gênés pour exploiter l'événement de toutes les manières possibles.

Les choses se sont calmées depuis, mais cela n'aura pas duré longtemps. L'entreprise de cybersécurité Fortra dévoile ainsi une vulnérabilité touchant un pilote de Windows, plus précisément le fichier CLFS.SYS, pour Common Log File System ou système commun de fichiers journaux dans la langue de Molière. L'inconvénient de cette faille, c'est que mettre à jour son PC avec les derniers correctifs de sécurité ne change rien.

Un hacker peut provoquer des écrans bleus de la mort en chaîne sur les PC Windows à jour

Le souci affecte toutes les versions de Windows 10 et Windows 11, malgré l'application de toutes les mises à jour“, note ainsi Fortra. Une faille d'autant plus problématique qu'une personne peut s'en servir pour bloquer votre système en déclenchant des écrans bleus de la mort en boucle : “Les problèmes potentiels incluent l'instabilité du système et le déni de service, car des utilisateurs malveillants peuvent exploiter cette vulnérabilité pour faire planter à plusieurs reprises les systèmes affectés, perturbant les opérations et provoquant potentiellement une perte de données“.

Lire aussi – Cette faille rend votre PC très vulnérable en faisant remonter Windows dans le temps

Rassurons-nous en notant que les manipulations nécessaires à l'obtention de ce résultat oblige l'attaquant à accéder physiquement à votre ordinateur. La portée de la faille est donc beaucoup plus limitée, même si le risque reste réel. Dans la mesure où aucun correctif n'a encore été développé pour la combler, vous ne pouvez rien faire à votre niveau pour vous en protéger. Il va donc falloir prendre son mal en patience et attendre que Microsoft fasse ce qu'il faut.


Réagissez à cet article !

Demandez nos derniers articles !

Un astéroïde géant va frôler la Terre, sommes-nous menacés ?

Un astéroïde mesurant jusqu’à 35 m de diamètre se dirige vers nous. Ce dernier, baptisé 2026 JH2, frôlera notre planète dans les prochains jours. L’espace profond regorge d’astéroïdes de toutes…

Gemini réinvente les widgets Android, Samsung facilite les transferts vers les iPhone, c’est le récap’ de la semaine

Google utilise l’intelligence artificielle pour créer des raccourcis uniques, la mise à jour One UI 8.5 apporte la compatibilité avec AirDrop, un jeu Zelda légendaire s’invite sur tous les écrans,…

A quelques mois de sa sortie, l’iPhone pliable souffrirait d’un gros problème de conception

Le très attendu smartphone pliable d’Apple, l’iPhone Ultra, rencontrerait déjà un problème, et non des moindres. Celui-ci concernerait la charnière de l’appareil. Le moins que l’on puisse dire, c’est qu’Apple…

Tracking publicitaire : pourquoi votre vie privée vaut de l’or (et surtout comment la protéger)

Chaque page sur le Web visitée laisse une trace. Derrière votre navigation du quotidien se cache une collecte de données massive et silencieuse. Il existe pourtant un moyen simple d’y…

Microsoft Edge : un problème de sécurité majeur découvert, faites vite la mise à jour

Un chercheur en cybersécurité a pointé du doigt un problème de taille sur Edge. Celui-ci a remarqué que Microsoft chargeait les mots de passe sauvegardés en clair et ce, dès…

Plus besoin de comptable, ChatGPT s’attaque maintenant à la gestion de votre argent

Et si vous choisissiez de confier à l’IA la supervision de vos dépenses ? C’est en substance ce que propose OpenAI, qui vient de lancer une série d’outils de finances…

Gemini Intelligence : Google prépare une IA ultra-gourmande, les anciens smartphones Android laissés de côté

La suite d’outils d’IA de Google, sobrement baptisée Gemini Intelligence, est sur le point de débarquer. Mais les appareils Android les moins récents n’en bénéficieront probablement pas. L’intelligence artificielle s’immisce…

IA

Windows 11 : un bug bloque complètement certains PC, Microsoft réagit dans l’urgence

Certains utilisateurs de Windows 11 se sont retrouvés dans l’incapacité d’accéder à leurs PC à cause d’un bug affectant BitLocker. Microsoft affirme avoir résolu ce problème sur Windows 11, mais…

PC

The Mandalorian and Grogu : les premières critiques viennent de tomber, le nouveau film Star Wars divise déjà

À l’inverse de la série The Mandalorian, le film The Mandalorian and Grogu est loin de faire l’unanimité au niveau des critiques. Le dernier film de la franchise Star Wars…

VPN : pourquoi le nouveau protocole Dausos pourrait bien révolutionner votre vie privée ?

Surfshark vient de lancer Dausos, le premier protocole VPN conçu spécifiquement pour les particuliers. Tunnel privé, chiffrement inédit, vitesse record : une première dans l’industrie. Quand vous activez un VPN,…