Windows : toutes les versions, même Windows 10, menacées par une faille vieille de 20 ans !

Maj. le 11 mars 2019 à 11 h 01 min

Mauvaise nouvelle pour les utilisateurs de Windows. Une nouvelle version d’une faille de sécurité vieille de presque 20 ans a été découverte. Elle toucherait toutes les versions du système d’exploitation, y compris Windows 10. Microsoft se veut rassurant sur les risques liés à cette faille.

windows faille securite vieille 20 ans
Crédits : Nouvel Obs

Des chercheurs en sécurité de la société Cylance viennent d’identifier une nouvelle variante d’une faille de sécurité vieille de 20 ans sur Windows. Elle permettrait de de dérober les identifiants et mots de passe de session de millions d’utilisateurs de PC, tablettes ou serveurs Windows. Les smartphones Windows Phone ne sont donc pas touchés.

Toutes les versions de l’OS seraient touchées y compris Windows 10. La première découverte de la faille en question remonte à 1997, il y a donc 18 ans exactement. Baptisée « Redirect to SMB » elle permet d’intercepter les identifiants lorsqu’un utilisateur se connecte à un serveur malveillant via un lien piégé ou une attaque man-in-the-middle (MITM) lancée depuis un programme Windows.

Une attaque MITM qu’est ce que c’est ? Pour faire simple, c’est lorsqu’un pirate s’interpose entre deux communicants, à l’insu de l’un et de l’autre, en investissant le canal de communication.

  • Lire également : Microsoft corrige une faille Windows vieille de 19 ans

Windows ne serait pas le seul système attaqué. Oracle, Apple, Adobe ou encore Box.com seraient aussi touchés par ces attaques. Suite aux révélations de cette faille par Reuters, Microsoft s’est voulu rassurant et assure avoir travaillé pour limiter les risques liés à cette faille. Ainsi la firme de Redmon a déclaré au site britannique :

Notre préconisation a été mise à jour en 2009 dans le blog Security Research and Defense, pour aider à contrer les menaces potentielles de cette nature. Il existe aussi des fonctions dans Windows, comme la protection étendue de l’authentification, qui améliorent les sécurités existantes dans le traitement des identifiants des connexions réseau.

Via

Réagissez à cet article !
Abonnez-vous gratuitement à la newsletter
Chaque semaine, le meilleur de Phonandroid dans votre boite mail !
Demandez nos derniers articles !
Windows : la faille BlueKeep permet de pirater près d’un million de PC

Près d’un million d’ordinateurs Windows sont vulnérables à BlueKeep, une grave faille de sécurité. Encore non exploitée, elle pourrait permettre à un attaquant de pirater à distance votre PC pour déployer un dangereux ransomware. Microsoft n’a pas tardé à publier un correctif pour protéger…

Windows 10 : voici les meilleurs antivirus d’avril 2019

Le classement des meilleurs antivirus Windows 10 d’avril 2019 est désormais disponible. Pendant deux mois, AV-Test Comparatives a étudié les meilleures solutions payantes et gratuites du marché. Une fois encore, Windows Defender, l’antivirus maison de Microsoft, rate de peu le haut du podium. …

Windows 7 et Windows XP : installez cette mise à jour en urgence !

Windows 7 et Windows XP reçoivent une mise à jour de sécurité d’urgence. Microsoft déploie en effet un correctif afin de protéger les utilisateurs d’une grave faille, qui pourrait permettre la propagation d’un ransomware aussi dangereux que Wannacry sur votre…

Windows 10 est installé sur 825 millions d’appareils

Windows 10 continue de s’imposer sur nos appareils : le système d’exploitation a désormais dépassé la barre des 825 millions d’installations et se rapproche doucement du seuil symbolique du milliard. La navigateur Microsoft Edge pour mobile est par contre plutôt…