Mettez votre PC Windows à jour immédiatement, cette vulnérabilité menace tous les utilisateurs

Microsoft alerte sur une vulnérabilité grave qui touche tous les PC Windows 10 et 11. Cette faille permet à des pirates de prendre le contrôle à distance de votre ordinateur.

windows 11

Les systèmes Windows sont régulièrement affectés par des failles de sécurité, certaines d’entre elles pouvant causer de sérieux dégâts. Récemment, des vulnérabilités ont permis à des hackers de provoquer des écrans bleus de la mort en boucle et ont rendu les ordinateurs instables, même lorsqu'ils sont à jour. D'autres failles ont été exploitées pour faire “remonter le temps” à certains composants des PC, les rendant vulnérables à des attaques corrigées depuis longtemps. Ces exemples montrent que, malgré les mises à jour régulières, les utilisateurs doivent rester vigilants.

Aujourd'hui, une nouvelle faille critique, identifiée sous le nom de CVE-2024-38063, menace les systèmes Windows 10 et Windows 11 utilisant le protocole IPv6, activé par défaut sur la plupart des appareils.

Cette faille de sécurité expose les utilisateurs de Windows à des attaques à distance

IPv6 est une version du protocole Internet qui permet à votre ordinateur de se connecter et de communiquer sur le réseau. Pour vérifier si votre PC l’utilise, vous pouvez ouvrir les paramètres réseau et vérifier la liste des protocoles utilisés par votre connexion. Cette vulnérabilité, découverte par les chercheurs de Kunlun Lab, pourrait permettre à des pirates de prendre le contrôle à distance d’un ordinateur en exploitant une faiblesse dans la gestion des paquets IPv6. Cette faille, causée par un problème technique connu sous le nom de “Integer Underflow”, permettrait aux attaquants d'exécuter du code malveillant sur les systèmes affectés.

Cette faille est d'autant plus alarmante qu'elle peut être exploitée avant même que le pare-feu local de Windows ne puisse intervenir. En d'autres termes, les protections habituelles ne suffisent pas à bloquer cette attaque. Microsoft recommande de mettre à jour immédiatement vos systèmes pour corriger cette vulnérabilité. Pour ceux qui ne peuvent pas appliquer ces correctifs dans l'immédiat, la désactivation temporaire d'IPv6 est suggérée, bien que cela puisse entraîner des dysfonctionnements sur certains ordinateurs. La vulnérabilité CVE-2024-38063 est l'une des plus graves découvertes récemment, et la société insiste sur l'importance d'agir rapidement pour protéger votre PC.

Pour mettre votre PC Windows à jour :

  • Ouvrir les Paramètres : Cliquez sur le menu Démarrer, puis sélectionnez Paramètres (l'icône en forme de roue dentée).
  • Accéder à Mise à jour et sécurité : Dans les Paramètres, cliquez sur Mise à jour et sécurité.
  • Vérifier les mises à jour : Cliquez sur Vérifier les mises à jour pour voir si des mises à jour sont disponibles.
  • Installer les mises à jour : Si des mises à jour sont disponibles, cliquez sur Télécharger et installer.
  • Redémarrer si nécessaire : Après l'installation, redémarrez votre PC pour appliquer les mises à jour.

Source : Microsoft Security Update


Réagissez à cet article !

Demandez nos derniers articles !

Les arnaques aux fausses pharmacies en ligne sévissent de plus belle en France

Pharmafraud est un type d’arnaque visant à imiter des pharmacies en ligne pour voler les données personnelles et bancaires des utilisateurs. Les escrocs utilisent des médicaments populaires comme le Viagra…

Shark ChillPill : le ventilateur brumisateur portable passe à prix cassé pour les soldes, mais les stocks sont bientôt épuisés !

Vous cherchez un petit ventilateur brumisateur portable pour supporter les fortes chaleurs ? Le Shark ChillPill est un modèle puissant qui vous permet d’abaisser la température ressentie de 9 degrés…

GTA 6 va peser une tonne, voici comment gagner de la place sur votre PS5 ou Xbox Series

GTA 6 va peser dans l’histoire du jeu vidéo… Et ce, dans tous les sens du terme. En effet, il y a fort à parier que le titre de Rockstar…

Netflix complique encore le partage de compte avec cette nouvelle contrainte

Netflix exige désormais que chaque utilisateur d’un compte partagé fournisse son adresse email. Chaque profil du compte doit donc être associé à un email. En 2023, Netflix mettait fin au…

Test Xiaomi 17T : ce smartphone est-il seulement le « maître du téléobjectif » autoproclamé ?

Moins d’un an après la sortie du Xiaomi 15T, il est déjà temps d’accueillir son successeur : le Xiaomi 17T. Plus compact que son prédécesseur, il est aussi une version « allégée »…

Dreame L40s Pro Ultra : avec cette grosse chute de prix, l’aspirateur robot devient plus abordable !

Vous cherchez un aspirateur robot à double serpillère qui reste accessible en termes de prix ? Pour ce dernier jour du Prime Day, Amazon affiche une très belle promotion sur…

YouTube Shorts fait le plein de nouveautés, dont un mode plein écran

YouTube annonce de nouvelles fonctionnalités pour ses Shorts, entre meilleure expérience de visionnage et contrôle de la vitesse de lecture. Les amateurs de Shorts peuvent se réjouir, YouTube intègre de…

La caméra de surveillance Mi 360° Home Security Camera 2K est à petit prix pour quelques heures encore !

Vous souhaitez garder un œil à l’intérieur de votre maison quand vous n’êtes pas là ? La marque Xiaomi propose un modèle de grande qualité pour un tout petit prix…

Windows 10 obtient un nouveau sursis : des mises à jour gratuites seront disponibles jusqu’à cette date

Microsoft a encore décidé de repousser la date de fin du support logiciel de Windows 10. Face aux pressions, l’éditeur a octroyé un nouveau délai aux utilisateurs. Après des mois…

Cette mise à jour Tesla pourrait vous éviter de graves blessures lors d’un accident

La sécurité automobile se joue parfois à quelques millièmes de seconde. Tesla compte bien exploiter ce laps de temps minuscule avec une nouvelle approche. La marque déploie une mise à…