Windows 11 : une faille zero-day découverte juste après le déploiement du Patch Tuesday, la tuile

Alors que le Patch Tuesday du mois de juillet venait tout juste d’être publié, un chercheur en cybersécurité a probablement gâché la fête chez Microsoft en découvrant une nouvelle faille zero-day. Celle-ci permet d’activer certains privilèges administrateurs sur le PC, pouvant mener à divers types d’attaques.

Hacker adolescent
Crédits : 123RF

Chaque mois, Microsoft publie une mise à jour de sécurité fort importante, baptisée le Patch Tuesday. Celle-ci vient corriger toutes les failles découvertes au cours du mois précédent dans Windows 11, dont certaines particulièrement graves, améliorant ainsi la protection du système pour les utilisateurs. Toutes ? Non ! Certaines résistent encore et toujours aux chercheurs en cybersécurité. Il arrive donc que l’on découvre une nouvelle faille à peine quelques heures après le déploiement du Patch Tuesday.

C’est exactement ce qu’il s’est passé ce mois-ci. Alors que Microsoft venait de publier un Patch Tuesday venant combler un nombre record de failles, un chercheur se faisant appeler NightmareEclypse a de son côté publié un rapport sur une faille zero-day extrêmement dangereuse. Selon lui, celui-ci permettrait à un pirate de s’accaparer certains privilèges administrateurs, à partir du profil utilisateur Windows.

Sur le même sujet — Ce Patch Tuesday de Windows 11 arrive au moment où une faille est activement exploitée, téléchargez-le vite

Cette faille zero-day a été découverte juste après le Patch Tuesday

NightmareEclypse a baptisé cette faille HiveLegacy, puisqu’elle nécessite de passer par l’éditeur de registre pour être appliquée. Concrètement, il suffit de modifier quelques paramètres pour s’assurer que du code s’exécute en arrière-plan dès qu’une certaine application est ouverte. « Si je parviens à configurer le système de manière à ce qu’il exécute mon code lorsque l’utilisateur administrateur se connecte, […] je n’ai pas besoin d’être moi-même administrateur », explique Will Dormann, analyste principal en vulnérabilités chez Tharros Labs, auprès d’Ars Technica.

De fait, cette faille nécessite pour le moment un accès direct à l’ordinateur ciblé, et surtout que celui-ci soit déjà déverrouillé — ou que le pirate connaisse les identifiants de connexion de sa cible. Cela réduit certes les risques, mais, comme le précise Will Domarn, « des pirates astucieux ou des personnes déterminées pourront facilement trouver le moyen de réaliser des actions plus intéressantes et/ou ne nécessitant même pas d’intervention de l’utilisateur. » Microsoft travaille d’ores et déjà sur un patch correctif.


Réagissez à cet article !

Demandez nos derniers articles !

Une Tesla pile sur l’autoroute et tue son conducteur, le constructeur a la réponse mais ne la donnera pas

Une Tesla Model 3 s’est immobilisée au milieu d’une autoroute américaine avant qu’un autre véhicule ne la frappe par l’arrière. L’automobiliste est décédé. Le document envoyé aux autorités ne permet…

Redmi Pad 2 Pro : l’excellente tablette de Xiaomi passe de 449 € à 165 € seulement, mais l’offre expire bientôt

Snapdragon 7s Gen 4, grand écran de 12,1 pouces, un taux de rafraîchissement jusqu’à 120 Hz, la Redmi Pad 2 Pro cumule les bons points. Habituellement en vente à 449,99…

AliExpress casse les prix pour la rentrée : les meilleures offres à saisir

Une nouvelle vague de promotion démarre chez à l’occasion de sa campagne Local Day de septembre. Plusieurs catégories de produits profitent de fortes remises pour la rentrée. Voici les meilleures…

Tesla rappelle 3 millions de voitures à cause des poignées de porte

Les poignées de porte des Tesla et d’autres voitures électriques posent problème à la Chine, qui ordonne le rappel de 4.3 millions de véhicules. L’Europe pourrait-elle être concernée à terme…

Ce Tesla Model Y n’a presque jamais vu de borne rapide, sa batterie a pourtant beaucoup souffert

Trois années ont suffi à ce Model Y fabriqué en 2023 pour franchir 180 000 kilomètres. Son précédent conducteur rechargeait quasiment toujours l’auto depuis une simple prise domestique. Cette pratique…

One UI 9 : ça y est, le Samsung Galaxy S25 a enfin droit à sa première bêta

Après des mois de test sur le Galaxy S26, son grand frère va enfin recevoir la première bêta de One UI 9. Le déploiement a débuté en Corée du Sud…

Apple : ces 3 MacBooks rejoignent la liste des produits obsolètes

Apple met à jour sa liste des produits obsolètes en y ajoutant 3 MacBooks sortis à la fin des années 2010. L’occasion de rappeler ce que ça change concrètement pour…

Pixel 11 : ce geste bien pratique est surtout bien trop sensible sur les derniers smartphones de Google

Nouveau jour, nouveau bug pour la toute récente gamme Pixel 11. Il concerne cette fois-ci un geste bien pratique. Le problème, ce n’est pas qu’il ne fonctionne plus ; au contraire :…

Google : les aperçus IA deviennent encore plus envahissants et empêchent de voir les vrais résultats de recherche

Google veut vraiment que vous utilisiez ses aperçus IA et n’hésite pas pour cela à littéralement envahir votre écran. Depuis quelques jours, il semble que le géant du web ait…

Gemini peut modifier les paramètres de votre Pixel à votre place, il suffit de lui demander

On pensait la fonctionnalité IA exclusive aux Pixel 11 de Google, mais d’autres modèles sont concernés visiblement. La firme de Mountain View envisage même de l’étendre à d’autres marques de…