Ce Patch Tuesday enterre une porte dérobée que Microsoft aurait cachée dans Windows 11

Le Patch Tuesday de juin vient de débarquer sur Windows 11. Cette mise à jour colmate une faille particulièrement redoutée des experts. Elle permettait d'ouvrir des données chiffrées avec une simple clé USB.

Windows 11
Crédits : Unsplash

Chaque mois, Microsoft publie une série de correctifs pour renforcer la sécurité de son système. Ce rendez-vous régulier comble la plupart des vulnérabilités exploitées par les pirates. En début d'année déjà, un Patch Tuesday corrigeait une faille activement exploitée sur Windows 11. La firme de Redmond recommande toujours d'installer ces mises à jour sans attendre. Les retards d'installation laissent les machines exposées à des attaques durant plusieurs jours.

Cette édition de juin était particulièrement attendue. Le mois dernier, un chercheur en sécurité avait rendu publique une brèche visant le chiffrement de Windows 11. Cette divulgation avait provoqué une vive tension avec l'éditeur. Le spécialiste avait même promis d'autres révélations pour ce nouveau correctif mensuel.

Microsoft aurait caché une porte dérobée dans Windows 11

La mise à jour de juin règle enfin ce dossier sensible. Selon les informations de Bleeping Computer, le correctif neutralise trois failles inédites baptisées YellowKey, GreenPlasma et MiniPlasma. La première était la plus inquiétante de toutes, elle permettait d'accéder aux disques protégés par BitLocker avec une simple clé USB. Cette technologie chiffre normalement le contenu du disque pour le rendre illisible sans autorisation. Découvertes par le chercheur surnommé Chaotic Eclipse, ces vulnérabilités s'ajoutent à un total de plus de 200 failles colmatées ce mois-ci. Le spécialiste accuse même l'éditeur d'avoir volontairement laissé cette porte dérobée dans son système.

Le bras de fer entre les deux camps ne date pas d'hier. La firme estime que la publication des exploits, accompagnés de leur code, mettait ses utilisateurs en danger. L'entreprise avait d'abord menacé le chercheur de poursuites judiciaires. Face au tollé de la communauté, elle a finalement renoncé à cette action. Le chercheur affirme de son côté que la firme a supprimé ses comptes GitHub et Microsoft par représailles. Le géant de Redmond dément formellement avoir désactivé le moindre compte. Pour les utilisateurs, une seule consigne reste valable. Il faut installer au plus vite la dernière mise à jour de sécurité.


Réagissez à cet article !

Demandez nos derniers articles !

Ce que ChatGPT a résolu en quelques minutes terrifie les astrophysiciens du monde entier

L’intelligence artificielle remplace déjà des pans entiers du travail humain. Cette fois, c’est au tour de l’astrophysique d’être bousculée en profondeur. Les chercheurs redoutent de voir leur métier se vider…

IA

Votre abonnement Disney+ donne désormais accès à la chaîne L’Équipe

Les abonnés français à Disney+ peuvent désormais regarder la chaîne L’Équipe en direct sur la plateforme de streaming. Rassurez-vous, ce nouveau contenu n’entraîne pas de hausse de prix. Surprise, l’abonnement…

Cette marque française propose des smartphones sécurisés pensés pour les enfants et les adolescents

Connaissez-vous Neow ? Cette marque française cherche à faire son trou sur le marché des smartphones en vendant des appareils évolutifs et sécurisés à destination des plus jeunes. Depuis les…

Ninja SLUSHi : chute de prix ou produit offert, c’est le moment d’acheter la machine à boissons glacées !

Le top départ de la coupe du monde est lancé ! Et pour fêter l’occasion, Ninja propose une belle offre sur sa machine à boissons glacées. Pour l’achat d’une Ninja…

Realme GT 7T à -60% : le smartphone pensé pour les gamers est à prix cassé pour quelques heures

Le Realme GT 7T vous fait de l’oeil ? Ce bon plan est fait pour vous. L’excellent smartphone est actuellement à prix cassé sur AliExpress grâce au code PHDFRS30. Mais…

Jusqu’à 600 € de remise sur le Galaxy S26 Ultra : voici comment l’obtenir dès 869 € chez Samsung

Samsung casse le prix du Galaxy S26 Ultra. Grâce à plusieurs remises cumulables, le smartphone premium profite d’une réduction allant jusqu’à 600 €. La version 256 Go passe ainsi à…

Google Wallet peut aussi faire ça ? Voici 3 fonctionnalités très utiles à connaître sur l’appli

Google Wallet ne sert pas uniquement à transformer votre téléphone en terminal de paiement. En cherchant un peu, on s’aperçoit que l’appli peut faire bien plus que ça. Voici justement…

Ligue 1+ va coûter plus cher, voici les nouveaux prix de l’abonnement

Ligue 1+ va diffuser 100 % du championnat français en direct à partir de la saison prochaine, une offre qui se traduit par une hausse de prix. Les anciens abonnés…

Les smartphones Android ont enfin leur DLSS, avec un gain de performances et d’autonomie à la clé

Arm a présenté Neural Dawn, un jeu mobile tournant avec sa nouvelle technologie inspirée du DLSS de Nvidia. Elle va permettre aux smartphones Android d’améliorer leurs performances en jeu, d’optimiser…

Ce trou noir crache un vent si violent qu’il dépasse l’imagination des scientifiques

Des astronomes ont braqué leurs instruments sur un trou noir géant situé à des milliards d’années-lumière. Ils y ont mesuré un souffle d’une rapidité inégalée. Aucun phénomène terrestre ne s’en…