Windows : une faille critique dans le gestionnaire d’imprimante menace des millions d’utilisateurs

 

Une nouvelle faille critique a été découverte dans Windows. Elle concerne le gestionnaire d’imprimante. Et toutes les versions de Windows sont vulnérables. Cette faille a été découverte par le CERT qui a émis une note spécifique. Dans cette note, le CERT explique que la faille a été partiellement comblée par la mise à jour de juin.

windows gestionnaire imprimante faille
Crédit : Unsplash

Il ne se passe pas un mois sans qu’un nouveau problème de sécurité n’affecte Windows. Le système d’exploitation est complexe. Et la multiplication des versions et des configurations possibles rend le système d’exploitation impossible à sécuriser à 100 %. Le mois dernier, nous rapportions que Paint 3D était victime d'une faille très importante. Cette semaine, une nouvelle faille de sécurité, découverte par deux ingénieurs, a été rendue publique par le CERT (Computer Emergency Response Team), aux États-Unis.

Lire aussi – Le célèbre écran de la mort de Windows 11 change de couleur, adieu le bleu

De quoi s’agit-il exactement ? Les ingénieurs ont découvert une faille dans le gestionnaire d’imprimante, lequel permet d’installer ou de désinstaller des pilotes d’impression. Ces pilotes permettent simplement de contrôler une imprimante, qu’elle soit en local ou sur un réseau. Le gestionnaire d’imprimante est un service qui utilise des privilèges très élevés (pour avoir le droit justement de changer les pilotes et les bases de registre).

Cette faille permet d'installer du code malveillant avec le gestionnaire d'imprimante

Cette faille permet d’accéder sans restriction à la fonction d’installation d’un pilote d'imprimante. Grâce à cela, un pirate pourrait accéder à la fonction pour forcer l’ordinateur à installer un faux pilote d’impression contenant du code malveillant. Une fois le code installé, il bénéficierait des privilèges système pour s’infiltrer et réaliser tous les méfaits pour lesquels il a été programmé.

Toutes les versions de Windows sont concernées. Ce qui veut dire que des millions de personnes sont menacées. Cette faille a été partiellement comblée par la mise à jour de Windows de juin. Mais ce n’est que partiel. Pour être protégé, il faut soit désactiver le service d’impression, soit bloquer uniquement le service d’impression à distance, limitant ainsi les connexions possibles par l’extérieur. Notez toutefois que Microsoft travaille activement sur un patch.

Source : Microsoft



Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers articles !
  • Windows 11 5
    Windows 11 : ces faux fichiers d’installation cachent des malwares

    Des pirates utilisent de faux fichiers d’installation pour Windows 11 afin de piéger les internautes. Ces fichiers factices cachent en effet de dangereux malwares capables de vous inonder d’annonces publicitaires ou de s’emparer de vos mots de passe.  De faux…

  • Windows 11 Update
    Windows 11 : Microsoft Teams arrive enfin sur l’OS

    Windows 11 accueille aujourd’hui une nouvelle build pour les Insiders. Une mise à jour très importante, puisqu’elle intègre l’une des grosses nouveautés attendues sur l’OS : l’intégration de Teams. Attention, l’ajout de cette application n’est pas pour tout le monde….

  • windows 11 microsoft edge
    Windows 11 : Microsoft Edge est disponible dès maintenant sur le Microsoft Store

    Microsoft continue de garnir le Microsoft Store de Windows 11 avec de nouvelles applications. Après l’arrivée de plusieurs applis Win32 comme Adobe Reader ou VLC, le géant américain vient de déployer Microsoft Edge sur la boutique de son dernier OS….

  • Windows 11 8
    Windows 11 : nouveautés, date de sortie, tout savoir sur le nouvel OS de Microsoft

    Windows 11 est destiné à remplacer Windows 10. C’est ce que Microsoft a révélé lors d’une conférence en ligne le 24 juin 2021. Grâce aux informations dévoilées par la firme, mais aussi via des préversions diffusées officiellement, nous pouvons déjà…

  • Windows 11 Clic droit
    Windows 11 : Microsoft améliore le clic droit, voici ce qui change

    Depuis quelques semaines, les préversions de Windows 11 s’enchaînent. Parmi les quelques nouveautés qui sont passées inaperçues, il en est une qui mérite pourtant notre attention. Plus clair, plus lisible et plus stable, le menu contextuel fait peau neuve. Voici…

  • Windows 11 2
    Windows 11 affichera le mode sombre par défaut sur les versions Entreprise et Education

    Le mode sombre sera à l’honneur dans Windows 11. Plus particulièrement sur les versions Entreprise et Education, sur lesquelles il sera configuré par défaut. Par cette décision, Microsoft souhaite accompagner les professionnels passant plusieurs heures devant leur écran. Outre les nombreuses…

  • microsoft edge lecture automatique
    Microsoft Edge bloque enfin la lecture automatique des vidéos !

    Microsoft Edge s’attèle enfin à régler l’une des fonctionnalités les plus agaçantes sur le web : la lecture automatique des vidéos. En effet, il sera désormais possible de bloquer le démarrage des vidéos sur la version 92 du navigateur de…

  • Windows 11 7
    Windows 11 : Intel confirme la sortie en octobre 2021

    Windows 11 devrait bien débarquer sur les ordinateurs compatibles dans le courant du mois d’octobre 2021. Plusieurs mois avant la sortie, Intel a en effet confirmé par mégarde la fenêtre de lancement du système d’exploitation sur les nouveaux PC.  Fin juin…

  • Windows 365
    Microsoft révèle les premiers prix de Windows 365 pour les PC dans le cloud

    Le nouveau service Windows 365 débarquera officiellement le 2 août, mais il sera d’abord réservé aux utilisateurs professionnels. On en sait déjà un peu plus sur les tarifs, puisque Microsoft a malencontreusement déjà dévoilé certains prix. Hier, lors de la…

  • Windows 365
    Microsoft lance Windows 365, son cloud PC pour utiliser Windows 11 n’importe où

    Microsoft a enfin dévoilé sa solution de cloud PC, intitulée Windows 365. Sur la base d’un abonnement, l’utilisateur peut accéder à Windows 11 depuis n’importe quel appareil. Le service sera disponible à partir du 2 août 2021. On s’attendait à une annonce de…