Windows 10 : une vulnérabilité découverte dans les codecs, Microsoft publie d’urgence un correctif

 

Une faille de sécurité concernant la gestion des codecs par Windows 10 vient d'être découverte. Elle concerne toutes les éditions de Windows 10 depuis la version 1709 du système d'exploitation, jusqu'à l'édition 2004 sortie en mai dernier.

Windows 10


En mars dernier, Microsoft a déjà subi une énorme faille de sécurité sur les versions de Windows 10, 8.1, RT 8.1, 7 ainsi que sur certaines moutures de Windows Server. Cette fois-ci, la firme Redmond a trouvé une nouvelle vulnérabilité au sein de la gestion de Microsoft Windows Codecs Library. C'est la façon dont sont gérés les codecs en mémoire qui est en cause, et la vulnérabilité peut être exploitée à distance.

Toutes les versions de Windows 10 sont concernées

À l’heure actuelle, les éditions concernées par ces failles de sécurité sont Windows 10 versions 1709 et supérieures, qu’elles soient en ARM64, 32 bits ou en 64 bits. En plus de ce système d’exploitation, les versions de Windows Server 2019 à 2004 sont également touchées. La version déployée de Windows 10 en mai dernier est donc bel et bien concernée. Vous pourrez retrouver la liste complète des versions qui peuvent être concernées par ces failles de sécurité ci-dessous.

Les deux failles en question sont connues sont les noms de code de  CVE-2020-1425 et CVE-2020-1457. Elles exploitent une vulnérabilité du système d'exploitation et nécessitent un fichier image créé spécifiquement pour l'occasion. Une fois le fichier ouvert sur l'ordinateur cible, l'attaquant peut exécuter du code malveillant à distance et en prendre par conséquent le contrôle. Le rapport de Microsoft montre que les deux failles de sécurités sont critiques pour le PC cible.

Les différentes versions concernées de Windows 10 sont les suivantes :

  • 1709
  • 1803
  • 1809
  • 1903
  • 1909
  • 2004

Et celles de Windows Server :

  • 2019
  • 1803
  • 1903
  • 1909
  • 2004

Microsoft travaille en urgence sur une mise à jour de sécurité, et deux correctifs semblent d'ores et déjà disponibles depuis le Microsoft Store. Cette fois, pas de mise à jour via le Windows Update comme c'est pourtant la coutume. Notez que ces correctifs peuvent ne pas apparaître dans l'immédiat, leur déploiement dépendant de votre localisation et de votre configuration (mais vous avez probablement l'habitude).



Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers articles !
  • microsoft store win32
    Windows 11 : pas de mise à jour depuis le Microsoft Store pour les applis Win32

    Le nouveau Microsoft Store disponible sur Windows 11 accueille désormais les applications Win32. Seulement, il ne sera pas possible de les mettre à jour depuis la boutique de Microsoft. En effet, il faudra impérativement passer par le launcher ou le…

  • Windows 11 2
    Windows 11 : voici les améliorations apportées par la nouvelle build

    Les Insiders du programme Windows 11 ont vu arriver une nouvelle build sur leur machine. En plus d’ajouter Teams, elle apporte quelques ajustements visuels. Des modifications qui tiennent du détail, mais qui montrent que l’OS prend forme petit à petit….

  • Windows 11 5
    Windows 11 : attention à ces faux fichiers d’installation, ils cachent des malwares !

    Des pirates utilisent de faux fichiers d’installation pour Windows 11 afin de piéger les internautes. Ces fichiers factices cachent en effet de dangereux malwares capables de vous inonder d’annonces publicitaires ou de s’emparer de vos mots de passe.  De faux…

  • Windows 11 Update
    Windows 11 : Microsoft Teams arrive enfin sur l’OS

    Windows 11 accueille aujourd’hui une nouvelle build pour les Insiders. Une mise à jour très importante, puisqu’elle intègre l’une des grosses nouveautés attendues sur l’OS : l’intégration de Teams. Attention, l’ajout de cette application n’est pas pour tout le monde….

  • windows 11 microsoft edge
    Windows 11 : Microsoft Edge est disponible dès maintenant sur le Microsoft Store

    Microsoft continue de garnir le Microsoft Store de Windows 11 avec de nouvelles applications. Après l’arrivée de plusieurs applis Win32 comme Adobe Reader ou VLC, le géant américain vient de déployer Microsoft Edge sur la boutique de son dernier OS….

  • Windows 11 8
    Windows 11 : nouveautés, date de sortie, tout savoir sur le nouvel OS de Microsoft

    Windows 11 est destiné à remplacer Windows 10. C’est ce que Microsoft a révélé lors d’une conférence en ligne le 24 juin 2021. Grâce aux informations dévoilées par la firme, mais aussi via des préversions diffusées officiellement, nous pouvons déjà…

  • Windows 11 Clic droit
    Windows 11 : Microsoft améliore le clic droit, voici ce qui change

    Depuis quelques semaines, les préversions de Windows 11 s’enchaînent. Parmi les quelques nouveautés qui sont passées inaperçues, il en est une qui mérite pourtant notre attention. Plus clair, plus lisible et plus stable, le menu contextuel fait peau neuve. Voici…

  • Windows 11 2
    Windows 11 affichera le mode sombre par défaut sur les versions Entreprise et Education

    Le mode sombre sera à l’honneur dans Windows 11. Plus particulièrement sur les versions Entreprise et Education, sur lesquelles il sera configuré par défaut. Par cette décision, Microsoft souhaite accompagner les professionnels passant plusieurs heures devant leur écran. Outre les nombreuses…

  • microsoft edge lecture automatique
    Microsoft Edge bloque enfin la lecture automatique des vidéos !

    Microsoft Edge s’attèle enfin à régler l’une des fonctionnalités les plus agaçantes sur le web : la lecture automatique des vidéos. En effet, il sera désormais possible de bloquer le démarrage des vidéos sur la version 92 du navigateur de…

  • Windows 11 7
    Windows 11 : Intel confirme la sortie en octobre 2021

    Windows 11 devrait bien débarquer sur les ordinateurs compatibles dans le courant du mois d’octobre 2021. Plusieurs mois avant la sortie, Intel a en effet confirmé par mégarde la fenêtre de lancement du système d’exploitation sur les nouveaux PC.  Fin juin…