Windows 10 : Microsoft a réussi à casser Chrome avec une mise à jour dont il a le secret

Maj. le 28 avril 2020 à 20 h 20 min

La mise à jour Windows 10 1903 a réussi à casser une importante fonctionnalité de sécurité dans Google Chrome et tous les navigateurs concurrents basés sur Chromium. Y compris le nouveau Microsoft Edge.

Google Chrome Windows 10
Crédits : Google

Les équipes de Google Project Zero expliquent comment la mise à jour Windows 10 1903 (mai 2019) a cassé une importante fonctionnalité de sécurité dans Google Chrome et tous les navigateurs basés sur Chromium. Ce qui implique aussi le nouveau Microsoft Edge réécrit pour tourner avec le moteur de rendu Chromium.

Dans un post très technique, les chercheurs donnent un éclairage sur ce énième cafouillage – alors que la livraison des mises à jour sur les PC Windows 10 est régulièrement l’occasion de découvrir des problèmes. Ce qui est d’autant plus agaçant lorsque le bug touche une composante système comme Microsoft Edge – que l’éditeur était censé tester en profondeur.

Au coeur du problème, se trouve une fonctionnalité de sandboxing utilisée notamment par les navigateurs Chromium. Cette fonctionnalité protège la sécurité du navigateur en créant un environnement d’exécution limité. De sorte que si du code malicieux est lancé par une page, celui-ci ne puisse pas accéder aux reste du sytème d’exploitation où il pourrait faire des dégâts.

Or, ce que disent les chercheurs, c’est que Microsoft a fait des  erreurs fondamentales dans la manière de gérer ces sandbox, permettant à des acteurs malicieux de facilement les contourner. Cette Build 1903 du système d’exploitation Windows 10 gère en effet mal le système de token nécessaire à l’établissement sécurisé de ces environnements d’exécution limités.

Lire également : Windows 10 – Microsoft fait de la pub pour Edge dans la barre de recherche et le site d’Outlook

Microsoft a depuis lancé un patch correctif KB4549951 dans la mise à jour cumulative d’avril 2020. Or, c’est presque un gag : la mise à jour cause plus de problèmes qu’elle n’en résout chez de certains utilisateurs. La prochaine mise à jour majeure de Windows 10 sera disponible en mai. On espère que Microsoft aura tiré les leçons de ces bugs à répétition…



Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers articles !
Windows 10 permet désormais d’utiliser les applications Android sur PC

Windows 10 et Android se rapprochent un peu plus. Il est désormais possible de lancer des applications Android directement sur PC via la plateforme Votre Téléphone. La fonctionnalité est exclusive aux smartphones Samsung dans un premier temps. Microsoft permet désormais…

Windows Defender considère désormais CCleaner comme une application indésirable

CCleaner, l’un des logiciels de nettoyage pour Windows les plus reconnus et utilisés au monde, est désormais considéré comme indésirable par l’antivirus du système d’exploitation de Microsoft. Piriform, l’entreprise responsable de CCleaner, serait actuellement en négociation pour régler ce problème….