Windows 7 et XP : la NSA vous exhorte à installer la mise à jour contre BlueKeep

Vous êtes sous Windows 7, Vista, Server 2008 ou XP ? La NSA vous recommande vivement d'installer la mise à jour contre BlueKeep – une vulnérabilité très critique découverte dans de nombreuses versions du système d'exploitation. Une faille si dangereuse que Microsoft a mis en ligne un patch pour toutes les anciennes versions de Windows, même si ces dernières sont officiellement obsolètes. 

virus Windows XP

Ce n'est pas tous les jours que la NSA s'exprime… encore moins pour vous recommander d'installer une mise à jour Windows ! Pourtant l'agence de renseignement américaine estime que la faille BlueKeep, découverte il y a quelques semaines, mérite qu'elle sorte de sa réserve. La NSA décrit en effet une vulnérabilité extrêmement versatile pour les hackers, puisqu'elle permet non seulement de mener de nombreux types d'attaques sur une machine, mais aussi de propager les exploits via internet.

Lire également : Windows – la faille BlueKeep permet de pirater près d'un million de PC

Windows 7 et XP : mettez votre PC à jour contre BlueKeep

“C'est le genre de vulnérabilité que les cyber acteurs malicieux exploitent fréquemment au travers de l'utilisation de code logiciel qui visent spécifiquement cette vulnérabilité. Par exemple, la vulnérabilité peut être utilisée pour mener des attaques par déni de service distribuées (DDoS). Le fait que des outils soient largement disponibles pour cette vulnérabilité n'est qu'une question de temps”, explique la NSA dans un communiqué.

Windows 8, 8.1 et 10 ne sont pas concernés par cette faille. Mais de nombreux particuliers et entreprises utilisent toujours des versions plus anciennes de Windows. Windows 7 par exemple, reste utilisé sur 33,59% des PC et Windows XP persiste avec 1,81% de part de marché (chiffres Statcounter). Ces versions de windows représenteraient encore des “millions” de PC dans le monde.

Même si ces dernières ne sont plus maintenues – en tout cas officiellement – par Microsoft, le fait qu'une mise à jour soit quand même poussée pour des systèmes obsolètes est un indice de la gravité de cette vulnérabilité. La dernière fois que cela s'était produit, c'était lors de la propagation du ransomware WannaCry. Vous pouvez accéder à la mise à jour en suivant l'un des liens suivants en fonction de la version de votre OS :

La NSA ajoute cette faille “est critique pour tous les réseaux, pas seulement celui de la NSA”, et recommande en prime de bloquer le port TCP 3389, activer le Network Level Authentication, et désactiver le contrôle à distance lorsque ce dernier n'est pas requis. Utilisez-vous encore une version obsolète de Windows ? Partagez votre retour dans les commentaires.

Sources : NSAMicrosoft, Statcounter


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Le futur smartphone premium compact de Xiaomi pourrait changer de format

Le Xiaomi 18 pourrait adopter des dimensions plus élevées, ce qui permettrait d’intégrer des composants plus performants au smartphone, notamment au niveau des capteurs photo. Il est de plus en…

Diablo 2 reçoit une nouvelle extension surprise, 25 ans après la dernière

Vous avez bien lu : le jeu culte Diablo 2 sorti en 2000 possède désormais une seconde extension. Avec une nouvelle classe de personnage et tout un tas d’améliorations du…

Claude : ses meilleures fonctionnalités deviennent gratuites pour tous, de quoi détrôner ChatGPT et Gemini ?

Alors que Google et OpenAI explorent de nouvelles voies de monétisation pour Gemini et ChatGPT, Anthropic rompt avec cette stratégie avec un pari audacieux : les outils les plus puissants…

IA

Le partage via Google Photos devient un jeu d’enfants avec cette nouveauté

Google va mettre fin à une limitation pénible de son application Photos. Elle concerne le partage et devrait faciliter la vie de beaucoup d’utilisateurs. Voici comment ça fonctionnera. Dans l’ensemble,…

Le Steam Deck est en rupture de stock et Valve n’a pas l’air de vouloir relancer la production, que se passe-t-il ?

Le Steam Deck est actuellement en rupture de stock dans plusieurs régions du monde, notamment aux États-Unis. Valve n’ayant pas encore communiqué sur la situation, les joueurs tentent tant bien…

Apple va couper votre maison connectée si vous ne mettez pas vite à jour cette application

Apple s’apprête à désactiver une partie de son système domotique. Sans mise à jour de l’application Maison, vos appareils connectés pourraient cesser de fonctionner. La coupure débutera dès ce mardi…

Le Honor Magic 8 Pro est à 1€ au lieu de 1299€ chez SFR, foncez !

Le Honor Magic 8 Pro vient de sortir en France et SFR frappe fort avec une offre à 1 € après remboursement. Écran OLED, puce surpuissante, photo de haut vol…

Windows 11 : Microsoft prépare un énorme changement qui va vous impacter au quotidien

Microsoft annonce sa volonté de faire de Windows un système “sécurisé par défaut“. Qu’est-ce que ça veut dire et surtout : qu’est-ce que ça va changer pour vous à l’usage…

Vous pensiez qu’il était impossible d’avoir des jeux 3D sur Game Boy Color ? Pas pour ce développeur, apparemment

Le développeur et modder Danny Spencer s’est lancé dans un projet un peu fou : rendre la Game Boy Color capable d’afficher des modèles 3D. Si l’on vous en parle,…

Tomb Raider tourne étonnamment bien sur iPhone, même les modèles les plus anciens

Aujourd’hui sort le portage iPhone de Tomb Raider, le reboot de 2013. Pour l’occasion, le Youtubeur MrMacRight a testé le jeu sur diverses versions du smartphone. Conclusion : que vous…