Windows 10 : 800 millions de PC touchés par deux failles critiques, installez la dernière mise à jour

Microsoft exhorte les utilisateurs de Windows 10, 8.1 et 7 à effectuer la dernière mise à jour de sécurité le plus tôt possible. La firme a en effet identifié plusieurs failles dont deux sont particulièrement critiques. Qualifiées de failles « Wormables », elles ne nécessitent aucune intervention des victimes pour être exploitées avec succès.

Faille Windows 10

Dans son dernier rapport de sécurité pour le mois d'août, Microsoft annonce avoir découvert plusieurs failles de sécurité dans Windows 10 et plusieurs autres versions du système. Deux de ces failles portant les références CVE-2019-1181 et CVE-2019-1182 sont présentés comme critiques. À l'instar de la vulnérabilité BlueKeep qui a été corrigée en juin dernier, il s'agit de failles « Wormables ». Cela signifie que des malwares pourraient les exploiter pour infecter les ordinateurs vulnérables sans aucune intervention des utilisateurs.

Windows 10, 8 et 7 : Microsoft exhorte les utilisateurs à installer la dernière mise à jour de sécurité

Des centaines de millions de PC sont exposés à ces failles, considérant uniquement les 800 millions d'utilisateurs de Windows 10. Mais d'après Microsoft, d'autres versions sont également concernées : Windows 8.1, Windows 7, mais également Windows Server 2008 et 2012. Les PC utilisant toujours Windows XP ne sont pas à risque, contrairement à la faille BlueKeep.

« Un attaquant qui parviendrait à exploiter ces vulnérabilités pourrait exécuter du code arbitraire sur le système cible. Il serait alors en mesure d'installer des programmes, d'afficher, de modifier ou de supprimer des données, voire même de créer de nouveaux comptes avec des droits d'utilisateur les plus avancés », explique la firme de Redmond.

Les deux failles ont été identifiées dans le package RDS (Windows Remote Desktop Services) ou services de Bureau à distance. Ce composant Windows permet aux utilisateurs de prendre le contrôle de leur PC à distance en passant par Internet ou un réseau local. Pour se prémunir de ces vulnérabilités, Microsoft recommande de procéder de toute urgence à la dernière mise à jour de sécurité pour chacune des versions du système concernées. Il suffit de vous rendre comme d'habitude dans Paramètres > Mise à jour et sécurité. Cliquez ensuite sur le bouton Rechercher des mises à jour et installez le dernier patch.


Réagissez à cet article !

Demandez nos derniers articles !

La dernière mise à jour de la Nintendo Switch 2 massacre l’autonomie de la console en mode portable

La récente mise à jour système pour la Nintendo Switch 2 propose une amélioration des performances du mode portable, mais en sacrifiant l’autonomie de la console. Il y a quelques…

Cet écho radio jusqu’alors insaisissable trahit une déflagration invisible pourtant aussi puissante qu’un milliard de soleils

Se rendre compte qu’on est passé à côté d’un événement rare – et donc d’une occasion exceptionnelle pour l’étudier – peut s’avérer rageant. Par chance, certains phénomènes cosmiques offrent aux…

Bon plan : le OnePlus Nord 5 devient encore plus abordable grâce une remise de 40%

Le OnePlus Nord 5 passe sous la barre des 300 €, grâce à une réduction de 40%. Malgré son prix très raisonnable, ce modèle se rapproche de ce que proposent…

Plutôt que de polluer la Terre, Blue Origin veut polluer l’espace avec 52 000 satellites dédiés à l’IA

Blue Origin vient de déposer une demande auprès de la FCC pour déployer plus de 50 000 satellites en orbite de la Terre. Ces derniers auront un rôle bien précis…

Avec sa batterie de 6 500 mAh et une recharge fulgurante, le Poco M8 Pro s’affiche à un prix choc

Le Poco M8 Pro 5G est à un très bon prix grâce à une double réduction proposée par AliExpress. Pour moins de 270 €, c’est une bonne affaire pour ceux…

Une nouvelle arnaque à la carte Vitale est en cours, méfiez-vous

Pour la énième fois, des escrocs tentent de dérober les données personnelles des internautes. Le mail envoyé concerne la carte Vitale et une manipulation à effectuer. Elle est fausse. Quand…

Android : installer une application hors Google Play Store va devenir un parcours du combattant, voici comment y échapper

Comme il l’avait annoncé, Google complexifie volontairement le processus d’installation d’applications récupérées en dehors du Play Store (sideloading). Mais il existe une solution pour contourner cette méthode fastidieuse : voici laquelle….

YouTube s’attaque aux vidéos trompeuses avec cette nouvelle fonctionnalité

Les vidéos trompeuses sont devenues une plaie sur YouTube. Entre les fausses miniatures et les titres mensongers, le piège est fréquent. La plateforme teste enfin une solution pour y mettre…

Voici les nouveautés à venir sur Android, avec le retour d’un raccourci très attendu

La dernière version Canary d’Android, qui précède la bêta, intègre pas mal de nouveautés. Parmi elles, on note le retour d’un raccourci disparu il y a des années, et réclamé…

Après les Google Pixel, c’est bientôt au tour des Samsung Galaxy de devenir compatibles avec AirDrop

L’interopérabilité entre Quick Share et AirDrop s’apprête à arriver sur de nouveaux smartphones Android. Cette fois, il ne s’agit pas d’une rumeur : c’est le COO de Samsung lui-même qui…