Windows 10 : ce bug permet à une simple icône d’effacer tout votre disque dur

Windows 10 abrite une nouvelle faille de sécurité zero day. Selon nos confrères du ite Bleeding Computer et le chercheur en sécurité informatique Jonas L, cette vulnérabilité permet de corrompre un disque dur formaté en NTFS avec une seule ligne de commande. 

windows faille
Crédits : Microsoft & Pixabay

Bien que Microsoft ait corrigé 83 failles de sécurité avec le patch Tuesday de janvier 2021, il semblerait qu'une faille zero day se soit glissée entre les mailles de filet. Selon nos confrères du site Bleeding Computer et le chercheur en sécurité information Jonas L, cette vulnérabilité permet à un attaquant de corrompre un disque dur formaté en NTFS. 

Pour rappel, le NTFS est un format de fichiers utilisé sur Windows depuis Windows XP. Il a l'avantage d'offrir de nombreuses fonctionnalités liées à la sécurité, comme la permission d'accès aux fichiers, un journal de modifications ou encore le chiffrement des données. En outre, il offre une limitation au niveau de la taille maximale des fichiers et des partitions particulièrement grandes : 16 To max pour les fichiers et 256 To pour les partitions.

À lire également : Windows 10 – un bug provoque des redémarrages aléatoires, Microsoft déploie un correctif

Une faille présente depuis avril 2018

Le chercheur en sécurité Jonas L. a tenté d'attirer l'attention de Microsoft sur cette faille depuis le mois d'août 2020, sans succès visiblement. Quand elle est exploitée, elle permet de corrompre instantanément un disque dur en NTFS, contraignant Windows à redémarrer le PC pour réparer les fichiers corrompus. 

Selon Jonas L. cette faille est devenue exploitable depuis Windows 10 Build 1803 déployée en avril 2018 et elle perdure depuis. Le pire, c'est que cette faille peut être exploitée par des comptes d'utilisateurs standards, sans privilèges élevés. Et cerise sur le gâteau, il suffit d'une seule ligne de commande pour l'utiliser. 

Bleeding Computer a justement fait un essai avec l'une de ces lignes de commande. Par sécurité, nous ne la partagerons pas ici, mais vous pouvez la retrouver sur la source de cet article. Après plusieurs tests, les équipes de Bleeding Computer se sont aperçues qu'un simple fichier de raccourci Windows dont l'emplacement est défini sur cette ligne de commande permet de déclencher la vulnérabilité. Et ce sans que l'utilisateur n'ouvre le fichier. 

Selon Jonas L, des vulnérabilités graves de cet acabit sont connues depuis des années et n'ont toujours pas été corrigées par Microsoft. Bleeding Computer a contacté le constructeur pour savoir s'ils étaient au courant de cette faille et si un correctif était en chemin. “Microsoft s'est engagée auprès de ses clients à enquêter sur les problèmes de sécurité signalés et nous fournirons des mises à jour pour les appareils concernés dès que possible”, a assuré la firme de Redmond.

Source : Bleeding Computer


Réagissez à cet article !

Demandez nos derniers articles !

Google Sheets : cette nouveauté de Gemini change tout, des millions de travailleurs concernés

Dans Google Sheets, Gemini devient multilingue. Il devient ainsi possible d’utiliser l’IA de Google pour organiser ses tableaux de gestion dans la langue de votre choix. L’intelligence artificielle est partout,…

Galaxy S27 : Samsung pourrait faire un énorme compromis à cause de la crise de la RAM

Les écrans OLED Samsung Display, c’est peut-être bientôt fini sur les smartphones Galaxy. Un rapport suggère en effet que le fabricant sud-coréen s’apprêterait à faire appel à un autre fabricant…

Vers la fin des jeux PS5 sur PC ? Cette décision de Sony inquiète les joueurs

Le fabricant de la PlayStation 5 semble être sur le point d’abandonner les joueurs PC. Dans un nouveau rapport, Sony laisse de côté les versions pour ordinateur de certains titres…

Pourquoi votre adresse e-mail intéresse autant les cybercriminels

À force de l’utiliser partout, l’adresse e-mail paraît presque anodine. Elle sert à recevoir une facture, créer un compte, réserver un billet ou récupérer un mot de passe oublié. Pour…

Microsoft : Copilot va bientôt arrêter de mettre le nez dans vos fichiers sensibles, voici comment

Microsoft s’apprête à effectuer un changement de taille concernant son assistant d’IA Copilot. Celui-ci devrait ainsi arrêter de fouiller dans vos dossiers les plus sensibles sans votre autorisation. Le moins…

Votre chien va-t-il bien ? Samsung pense pouvoir répondre avec l’IA

Et si vous utilisiez l’intelligence artificielle pour vérifier si votre chien va bien ? C’est en tout cas ce que propose Samsung pour ses smartphones Galaxy, via une nouvelle fonctionnalité…

Votre Apple Watch pourrait ne jamais avoir Siri AI, Apple fait un choix radical

Votre Apple Watch pourrait ne pas être compatible avec Siri AI. L’assistant vocal dopé à l’IA d’Apple exclut en effet bon nombre de montres connectées trop anciennes, sans que l’on…

Android 17 débarque sur les Pixel, Samsung prépare son futur pliant, c’est le récap’ de la semaine

Google déploie sa mise à jour majeure, Samsung prépare son prochain smartphone pliant, l’impact du rachat de SFR se précise, c’est le récap’ de la semaine. Cette semaine, les boutiques…

Surfshark réunit plusieurs outils pour vous aider à déjouer les arnaques en ligne

Les arnaques en ligne ne se résument plus à des mails mal traduits, des fichiers infectés ou à des failles techniques. En s’appuyant sur des techniques d’ingénierie sociale, elles peuvent…

Google ne sait plus quoi faire avec son IA, DuckDuckGo entre dans la danse

Google semble avoir baissé les bras face à l’un de ses concurrents. En cas de recherche « no AI », les résumés d’IA de l’entreprise ont en effet tendance à…