Windows 10 : Microsoft corrige une faille critique du SMBv3, faites d’urgence la mise à jour

Suite à l’annonce d’une importante faille découverte dans le protocole SMBv3, Microsoft vient de diffuser un correctif. Si vous ne l’avez pas déjà fait, mieux vaut ne pas tarder et faire rapidement la mise à jour du système.

Windows 10 Faille Securite

Si Microsoft a livré mardi dernier un ensemble de correctifs à destination de Windows 10 (le fameux Patch Tuesday, qui est diffusé une fois par mois), l’éditeur vient de publier en catastrophe un autre correctif. Car plus tôt dans la semaine, Microsoft a communiqué sur une importante vulnérabilité de sécurité dans la gestion du protocole SMBv3, mais n’aurait visiblement pas dû le faire alors que la faille en question n’était pas encore comblée. Un petit cafouillage qui a donc obligé Microsoft à revoir sa copie et à publier un correctif moins de 3 jours à peine après le Patch Tuesday.

A lire aussi : Microsoft recommande finalement de désinstaller la dernière mise à jour de Windows 10

Microsoft livre trop d’informations avant l’heure

C’est donc dans l’urgence que Microsoft vient de publier un correctif à destination de Windows 10 et de Windows Server 2019. Celui-ci concerne les versions 1903 et 1909 du système d’exploitation et vient combler une grosse faille découverte dans la version 3.1.1 du protocole SMB (Server Message Block). Ce protocole extrêmement populaire est utilisé pour partager des fichiers et diverses ressources sur le réseau. Si Microsoft expliquait en début de semaine avoir découvert une faille de sécurité référencée CVE-2020-0796 dans le protocole SMBv3, l’entreprise en a visiblement trop dit. Suite au communiqué, des chercheurs en sécurité ont ainsi réussi à localiser en moins de 5 minutes le bug et l’exploiter.

De quoi faire réagir Microsoft le plus rapidement possible, car la faille du SMBv3 est des plus critiques et permet à un attaquant d’exécuter sur une machine distante du code malveillant assez facilement. “Microsoft a connaissance d’une vulnérabilité d’exécution de code à distance quant à la manière dont le protocole Microsoft Server Message Block 3.1.1 (SMBv3) traite certaines requêtes.”, explique l’éditeur de Redmond sur son site. “Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait exécuter du code sur le client ou le serveur SMB cible. Pour exploiter cette vulnérabilité sur un serveur SMB, un attaquant non authentifié pourrait envoyer un paquet spécialement conçu à un serveur SMBv3 ciblé. Pour exploiter cette vulnérabilité sur un client SMB, un attaquant non authentifié devrait configurer un serveur SMBv3 malveillant et convaincre un utilisateur de s’y connecter.”

Comment mettre à jour Windows 10 pour combler la faille CVE-2020-0796 ?

Connue sous le nom de KB4551762, la mise à jour en question s’effectue automatiquement via le Windows Update. Vous connaissez probablement la marche à suivre, mais au cas où, voici comment procéder :

  • Pressez le bouton Démarrer en bas à droite de votre écran.
  • Cliquez sur l’icône des Paramètres symbolisée par une roue crantée.
  • Dirigez-vous sur la fonction Mise à jour et sécurité.
  • Dans la partie Windows Update, pressez le bouton Rechercher des mises à jour. Vous devriez voir apparaître la mise à jour KB4551762, qui sera téléchargée et installée automatiquement (aucun redémarrage n’est nécessaire).Windows 10 Update

Enfin, vous avez aussi la possibilité de télécharger le pack complet de ce correctif en consultant le Catalogue Microsoft Update.

 


Réagissez à cet article !

Demandez nos derniers articles !

Microsoft met à jour ses Surface Pro et Laptop : jusqu’à 95 % de performances IA en plus, merci le Snapdragon X2 Plus

Moins d’un an après l’arrivée des puces ARM sur la gamme grand public, Microsoft remet le couvert. Les nouvelles déclinaisons 12 pouces de la Surface Pro et 13 pouces du…

Spotify x Meta : l’agent IA Muse devient votre DJ attitré au quotidien, mais il y a un mais

Spotify continue son insertion dans le champ de l’IA. Cette fois-ci, l’entreprise s’associe à Meta pour faire bénéficier ses auditeurs du nouvel agent de la maison-mère d’Instagram : Muse. Ce que…

L’iPhone 15 chute à 393 € seulement avec une garantie de 30 mois, c’est un prix sacrifié pour un modèle aussi puissant

Vous souhaitez acheter un iPhone, mais les modèles récents sont trop chers ? L’iPhone 15 offre un excellent rapport qualité-prix. Et bonne nouvelle, en ce moment sur Certideal, vous pouvez…

Écran gamer OLED : ce Samsung de 27 pouces en QHD est à moins de 280 € (-47%)

Vous attendiez une belle baisse de prix sur un écran gamer OLED sur PC ? Le Samsung Odyssey OLED G5 est à 264,99 € chez Cdiscount. Une offre intéressante, avec…

Cette nouveauté de Google Maps pourrait vous éviter une amende au prochain stop

Google Maps continue de retoucher son interface de navigation par petites touches. Le dernier changement concerne un affichage qui apparaît pendant les trajets sur Android Auto. Les conducteurs distraits devraient…

-51% sur cet aspirateur Roborock avec vidage automatique : il coûte moins de 190 €

Le Roborock Q7 L5+ bénéficie d’une grosse réduction sur Amazon. Vous pouvez l’acheter à 189,98 € avec sa station de vidage automatique, soit 200 € de moins que le prix…

Votre iPhone 18 Pro redémarre sans raison après un échec de Face ID ? Le correctif arrive

Apple confirme que les iPhone 18 Pro et 18 Pro Max sont confrontés à un bug gênant entraînant le redémarrage du smartphone. Un correctif arrive bientôt sur les appareils de…

Les AirPods 4 avec ANC sont à moins de 125 € : une belle chute de prix sur les écouteurs Apple

Les AirPods 4 voient le prix chuter un peu plus. Lancée à 199 €, la version avec ANC est actuellement sous la barre des 125 €. C’est l’occasion de s’équiper…

ChatGPT a piraté une nouvelle plateforme sans qu’on lui demande et cette fois c’est encore plus grave

Après le piratage de la plateforme de Hugging Face en juillet dernier, voilà que ChatGPT remet le couvert. Ce 24 septembre, le gouvernement australien a annoncé que son système de…

Motorola officialise le Signature 27 : une deuxième génération qui ne veut laisser aucune place au compromis

Motorola vient de dévoiler, à l’occasion du Snapdragon Summit de Qualcomm, le successeur du Signature : le Signature 27. Explication de cette nouvelle nomenclature (qui n’est pas si difficile à deviner),…