Ça fait 6 ans que les pirates exploitent cette faille critique de Windows 10 et 11, Microsoft vient à peine de la corriger

Il aura fallu attendre 6 ans pour que Microsoft soit mis au courant d'une faille de sécurité Windows et la corrige. Elle permet de passer outre les programmes de protection du système d'exploitation.

Malware
Crédits : 123RF

Les failles de sécurité dans Windows 10 ou Windows 11 sont comme les mises à jour du système d'exploitation : impossible d'y échapper. Certaines peuvent déclencher des écrans bleus de la mort en boucle, d'autres permettent à l'attaquant de prendre le contrôle de votre PC. Qu'elles soient repérées par Microsoft ou des entreprises spécialisées dans la cybersécurité, elles sont heureusement rapidement comblées. Mais encore faut-il savoir qu'elles existent. Certaines peuvent étonnamment passer inaperçues pendant des années.

C'est le cas de celle découverte par Elastic Security Labs le mois dernier. La firme a alerté Microsoft à propos d'une vulnérabilité dont le plus ancien exemple d'exploitation date de 2018. Cela fait donc au moins 6 ans qu'elle existe. Les hackers s'en servent pour faire installer des applications malveillantes sur les ordinateurs cibles en passant outre 3 fonctionnalités de sécurité de Windows : le Contrôle intelligent des applications, le SmartScreen et la Mark of the Web (MotW).

Microsoft comble enfin cette faille Windows exploitée depuis 2018

En résumé, les deux premières bloquent les applications potentiellement indésirables en se fiant à la troisième, un identifiant marquant les fichiers téléchargés sur Internet comme possiblement dangereux. Pour éviter le déclenchement de ce système, les pirates créent des fichiers infectés qui pointent vers un programme légitime de Windows (la calculatrice par exemple).

Lire aussi – Depuis près de 20 ans, un pirate peut voler vos données en exploitant cette faille de sécurité dans Chrome, Firefox et Safari

Mais ils ajoutent un point ou un espace dans le chemin d'accès. Quand la victime ouvre le fichier, Windows Explorer corrige de lui-même l'erreur de chemin et démarre bien la bonne application, sauf que cela désactive la MotW et donc le déclenchement des processus de contrôle. Identifiée par la référence CVE-2024-38217, cette faille a depuis été corrigée par Microsoft. Le patch est en cours de déploiement et devrait arriver dans les prochaines semaines sur tous les ordinateurs. N'oubliez pas de l'appliquer si vous n'avez pas activé les mises à jour automatiques de Windows.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Où sont passées les « Tatooine » ? Le mystère de la rareté des exoplanètes à deux soleils aurait enfin été résolu

On le sait : la Voie lactée abrite quelques exoplanètes desquelles un double coucher de soleil serait visible, à l’image de Tatooine dans Star Wars. Mais un mystère demeure : elles sont…

Cette étoile pas encore née abrite déjà de quoi donner la vie

Des scientifiques ont découvert la présence d’une molécule indispensable à la naissance de la vie dans une étoile en formation. De quoi laisser penser qu’elle pourrait créer des mondes habitables…

Call of Duty : c’est la fin pour la version mobile de Warzone, Activision ferme les serveurs

Activision vient d’annoncer la fermeture définitive des serveurs pour Call of Duty : Warzone Mobile d’ici quelques semaines. Le jeu ne sera plus accessible sur smartphones et les joueurs ne…

Regardez ces robots enchaîner les mouvements de Kung-fu, c’est impressionnant

À l’occasion du Nouvel an lunaire, la Chine a mis à l’honneur ses innovations en matière de robotique. Un numéro mettant en scène des robots adeptes de Kung-fu (mais pas…

IA

Opera fête son anniversaire en vous rappelant tous les memes que vous avez oubliés ces 30 dernières années

Vous souvenez-vous de Nyan Cat et des premiers Vines ? On imagine que non, et c’est bien normal. Opera est là pour vous rafraîchir la mémoire. À l’occasion de ses…

C’est officiel, vous aurez beaucoup de mal à trouver un disque dur dans les prochaines années, voici pourquoi

Le marché de la mémoire vient de recevoir un nouveau coup de massue. Western Digital, l’un des plus gros fabricants du secteur, vient d’annoncer que son stock de disques durs…

L’IA pourrait vous surveiller dans les magasins, le gouvernement donne un premier accord

En première instance, les députés ont voté l’utilisation de la vidéosurveillance algorithmique dans les centres commerciaux et boutiques. Le Sénat doit maintenant examiner le texte, mais certains magasins n’ont pas…

IA

Meilleurs aspirateurs balais : quel modèle acheter en 2026 ?

La marque Dyson a révolutionné le monde des aspirateurs et depuis, les aspirateurs balais sont devenus indispensables dans chaque maison. Et pour cause, ce sont des aspirateurs faciles à manier,…

Free étend cette fonction bien pratique de son application à encore plus d’abonnés Freebox, êtes-vous concernés ?

Dans l’optique d’harmoniser l’expérience utilisateur, Free mène plusieurs projets d’unification de son écosystème. Après avoir fusionné ses deux applications phares pour qu’il n’en reste plus qu’une plus « universelle », l’opérateur étend…

Zoom, Google Meet, Microsoft Teams : attention à ces “réunions urgentes”, elles cachent un danger

Une campagne de phishing exploite les logiciels de visioconférence les plus connus pour vous inciter à télécharger un programme malveillant. Le fonctionnement est bien rodé. S’il y a bien une…