Windows 11 : une faille zero-day découverte juste après le déploiement du Patch Tuesday, la tuile

Alors que le Patch Tuesday du mois de juillet venait tout juste d’être publié, un chercheur en cybersécurité a probablement gâché la fête chez Microsoft en découvrant une nouvelle faille zero-day. Celle-ci permet d’activer certains privilèges administrateurs sur le PC, pouvant mener à divers types d’attaques.

Hacker adolescent
Crédits : 123RF

Chaque mois, Microsoft publie une mise à jour de sécurité fort importante, baptisée le Patch Tuesday. Celle-ci vient corriger toutes les failles découvertes au cours du mois précédent dans Windows 11, dont certaines particulièrement graves, améliorant ainsi la protection du système pour les utilisateurs. Toutes ? Non ! Certaines résistent encore et toujours aux chercheurs en cybersécurité. Il arrive donc que l’on découvre une nouvelle faille à peine quelques heures après le déploiement du Patch Tuesday.

C’est exactement ce qu’il s’est passé ce mois-ci. Alors que Microsoft venait de publier un Patch Tuesday venant combler un nombre record de failles, un chercheur se faisant appeler NightmareEclypse a de son côté publié un rapport sur une faille zero-day extrêmement dangereuse. Selon lui, celui-ci permettrait à un pirate de s’accaparer certains privilèges administrateurs, à partir du profil utilisateur Windows.

Sur le même sujet — Ce Patch Tuesday de Windows 11 arrive au moment où une faille est activement exploitée, téléchargez-le vite

Cette faille zero-day a été découverte juste après le Patch Tuesday

NightmareEclypse a baptisé cette faille HiveLegacy, puisqu’elle nécessite de passer par l’éditeur de registre pour être appliquée. Concrètement, il suffit de modifier quelques paramètres pour s’assurer que du code s’exécute en arrière-plan dès qu’une certaine application est ouverte. « Si je parviens à configurer le système de manière à ce qu’il exécute mon code lorsque l’utilisateur administrateur se connecte, […] je n’ai pas besoin d’être moi-même administrateur », explique Will Dormann, analyste principal en vulnérabilités chez Tharros Labs, auprès d’Ars Technica.

De fait, cette faille nécessite pour le moment un accès direct à l’ordinateur ciblé, et surtout que celui-ci soit déjà déverrouillé — ou que le pirate connaisse les identifiants de connexion de sa cible. Cela réduit certes les risques, mais, comme le précise Will Domarn, « des pirates astucieux ou des personnes déterminées pourront facilement trouver le moyen de réaliser des actions plus intéressantes et/ou ne nécessitant même pas d’intervention de l’utilisateur. » Microsoft travaille d’ores et déjà sur un patch correctif.


Réagissez à cet article !

Demandez nos derniers articles !

N’ouvrez surtout pas ce PDF : des hackers peuvent prendre le contrôle de votre PC

Faites attention lorsque vous ouvrez un PDF d’origine douteuse. Via ce dernier, les hackers pourraient s’introduire sur votre PC sans que vous ne vous rendiez compte de rien. On vous…

Microsoft va tuer les bloqueurs de pubs sur Edge, voici ce qui va changer

Les publicités s’apprêtent à faire leur grand retour sur le navigateur Windows. Microsoft s’apprête en effet à cesser la prise en charge de certaines extensions sur Edge, coupant ainsi l’accès…

Ce joueur renvoie sa RTX 4090 défectueuse, le SAV lui fait un cadeau à plusieurs milliers d’euros

Voilà une nouvelle qui devrait redorer l’image du service client de certaines entreprises. En possession d’une Zotac RTX 4090 défectueuse, un joueur s’est démené pour la faire réparer. Mais l’entreprise…

Musiques IA : Suno déploie un système pour vous aider à démasquer les fausses chansons

De nos jours, l’IA est capable de générer des musiques plus vraies que nature. Mais pour vous aider à distinguer le vrai du faux, le célèbre générateur Suno compte mettre…

Pixel 11 Pro XL : préparez-vous à payer très cher le prochain smartphone de Google

La version haut de gamme du prochain smartphone phare de Google se précise. On vient d’apercevoir le Pixel 11 Pro XL, qui serait déjà disponible sur le marché gris. Et,…

Google TV Streamer reçoit une mise à jour majeure : cette nouveauté va tout changer

La télévision de Google s’enrichit. Le Google TV Streamer reçoit la toute dernière version du protocole de connectivité Thread, qui devrait être plus performant que jamais. La télévision connectée sauce…

Vous ne savez pas quoi regarder sur Disney+ ? Une IA va vous aider à choisir

Disney+ lance le test d’une fonction de recherche par IA. Cette option sera complémentaire à l’algorithme de recommandations classique. Disney+ se dote d’une nouvelle fonctionnalité pour recherche des contenus sur…

Shark PowerPro : l’aspirateur balai ultra puissant passe à moins de 200 € avec cette offre

Vous cherchez un aspirateur balai efficace et endurant ? Ce bon plan est fait pour vous ! Le Shark PowerPro qui profite d’une belle autonomie de 40 minutes est actuellement…

Dolby Vision 2 débarque sur les premières TV, Canal+ annoncé comme partenaire privilégié

Bientôt un an après son annonce, on va enfin pouvoir profiter du Dolby Vision 2. La technologie devient disponible sur certains téléviseurs Hisense, tandis que Canal+ prévoit de proposer des…

Xiaomi Air Compressor 2D : ce gonfleur de pneu portable est à son prix le plus bas, mais seulement pour quelques heures !

Le Xiaomi Air Compressor 2D est un gonfleur portable aux dimensions ultra-compactes. Pour autant, il est puissant, polyvalent et très simple d’utilisation. Et en ce moment, il est à moins…