Microsoft Edge : un problème de sécurité majeur découvert, faites vite la mise à jour

Un chercheur en cybersécurité a pointé du doigt un problème de taille sur Edge. Celui-ci a remarqué que Microsoft chargeait les mots de passe sauvegardés en clair et ce, dès le démarrage d’Edge. Microsoft affirme avoir résolu ce problème.

Microsoft Edge
Crédits : 123RF

Microsoft Edge est probablement l’un des navigateurs web les moins populaires du marché. Et pourtant, cela n’empêche pas la firme de Redmond de chercher à améliorer constamment son navigateur, et même de l’ouvrir automatiquement au démarrage de Windows 11. Microsoft a par exemple récemment simplifié Edge en supprimant une fonction appréciée. Ainsi, au lieu d’ajouter des fonctionnalités, Microsoft choisit parfois d’en retirer. L’entreprise a par exemple supprimé cette option de sécurité très pratique sur Edge.

Et il semblerait que cette fois, Microsoft soit passé à côté d’une faille de sécurité importante. C’est en tout cas ce qu’a pu constater le chercheur en sécurité Tom Jøran Sønstebyseter Rønning. Celui-ci a révélé une information inquiétante : Edge chargerait les mots de passe sauvegardés en texte clair dans la mémoire du processus au démarrage du navigateur web de Microsoft.

Microsoft Edge : la version 148 résout le problème

Face à cette nouvelle polémique naissante, Microsoft n’a pas tardé à réagir. L’entreprise a en effet annoncé la fin imminente des mots de passe enregistrés en mémoire au démarrage du navigateur Edge. Ce changement doit être effectué à l’occasion de la sortie d’Edge version 148, actuellement en cours de déploiement.

Toutefois, Microsoft a tenu à relativiser la situation. En effet, selon le propriétaire de Windows 11, les mots de passe des utilisateurs ne pourraient être compromis que si un pirate a déjà pris le contrôle du PC de la victime. À ce stade, les meilleures mesures de protection d’Edge, ou de tout autre navigateur, seraient superflues.

« Le scénario signalé nécessite qu’un attaquant ait déjà pris le contrôle de l’appareil de l’utilisateur », explique Microsoft. « Une fois qu’un attaquant peut exécuter localement un logiciel malveillant avec des privilèges administrateur, la situation dépasse les protections du navigateur. »

Le problème devrait donc être rapidement résolu. Mais cela n’empêche pas Microsoft d’être pointé du doigt en raison de ses manquements en matière de sécurité, comme le montre le cas de ce chercheur furieux qui a rendu publique une faille qui neutralise les protections de Windows 11.

Source : Microsoft


Réagissez à cet article !

Demandez nos derniers articles !

Avec iOS 27, Temps d’écran devient un contrôle parental moderne, merci Apple

À l’occasion de la WWDC, Apple présente la mise à jour de Temps d’écran, le système de contrôle parental d’iOS, iPadOS et MacOS. Cette nouvelle version mise sur l’évolutivité, la…

Apple dévoile enfin la révolution que l’on n’attendait plus : Siri est mort, vive Siri AI – ce qu’il faut savoir

La nouvelle version de Siri était l’une des nouveautés les plus attendues de la WWDC d’Apple. Avec ce nouvel assistant dopé à l’IA, la marque à la pomme croquée va…

Cette nouvelle fonction de l’iPhone va tout changer, enfin une annonce IA excitante

iOS 27 apporte de nombreuses fonctionnalités basées sur l’IA à l’iPhone. L’une d’entre elles a particulièrement retenu notre attention : la possibilité de créer facilement des Raccourcis personnalisés. Les Raccourcis…

Apple Intelligence : une nouvelle version dévoilée pour iOS 27, voilà enfin l’IA qu’il manquait aux iPhone !

C’est à l’occasion de sa WWDC 2026 qu’Apple vient tout juste de dévoiler une toute nouvelle version d’Apple Intelligence, son outil d’intelligence artificielle. Exploitant désormais les modèles de Gemini de…

Bravo Apple : en 2026, l’iPhone se dote enfin d’un égaliseur audio

Parmi les nouveautés annoncées par Apple pour iOS 27, on retrouve l’intégration d’un égaliseur audio, fonction absente jusqu’ici. Mais il n’est compatible qu’avec les AirPods. Lors de la keynote d’introduction…

iOS 27 : voici tous les iPhone qui recevront la mise à jour, êtes-vous concernés ?

Lors de la WWDC du 8 juin 2026, Apple a présenté, entre autres, iOS 27 et toutes ses nouveautés majeures. Mais quels sont les iPhone éligibles ? On vous en dresse…

WWDC 2026 : à quelle heure et comment suivre la keynote Apple

Apple va tenir sa traditionnelle WWDC, keynote lors de laquelle l’entreprise nous présentera toutes les nouveautés logicielles à venir sur ses produits, à commencer par l’iPhone. La WWDC (Worldwide Developers…

HBO Max augmente ses prix en France, juste avant la saison 3 de House of the Dragon

Le prix des trois formules d’abonnement pour HBO Max augmente en France, que ce soit pour les nouveaux abonnés ou ceux qui le sont déjà. Il faudra payer plus cher…

Le Realme 16 Pro Plus est presque à moitié prix : économisez 223 € sur ce smartphone 5G ultra complet

Le Realme 16 Pro Plus est un milieu de gamme performant, lancé à 530 € en France il y a seulement quelques semaines. Et déjà, on le retrouve en promo…

iOS 27 : les iPhone vont gagner en autonomie grâce à la mise à jour

Avec iOS 27, les iPhone devraient gagner en autonomie grâce à une amélioration des performances énergétiques. La mise à jour nous réserve aussi d’autres optimisations visant à rendre l’expérience utilisateur…