Windows : une faille critique dans le gestionnaire d’imprimante menace des millions d’utilisateurs

Une nouvelle faille critique a été découverte dans Windows. Elle concerne le gestionnaire d’imprimante. Et toutes les versions de Windows sont vulnérables. Cette faille a été découverte par le CERT qui a émis une note spécifique. Dans cette note, le CERT explique que la faille a été partiellement comblée par la mise à jour de juin.

windows gestionnaire imprimante faille
Crédit : Unsplash

Il ne se passe pas un mois sans qu’un nouveau problème de sécurité n’affecte Windows. Le système d’exploitation est complexe. Et la multiplication des versions et des configurations possibles rend le système d’exploitation impossible à sécuriser à 100 %. Le mois dernier, nous rapportions que Paint 3D était victime d'une faille très importante. Cette semaine, une nouvelle faille de sécurité, découverte par deux ingénieurs, a été rendue publique par le CERT (Computer Emergency Response Team), aux États-Unis.

Lire aussi – Le célèbre écran de la mort de Windows 11 change de couleur, adieu le bleu

De quoi s’agit-il exactement ? Les ingénieurs ont découvert une faille dans le gestionnaire d’imprimante, lequel permet d’installer ou de désinstaller des pilotes d’impression. Ces pilotes permettent simplement de contrôler une imprimante, qu’elle soit en local ou sur un réseau. Le gestionnaire d’imprimante est un service qui utilise des privilèges très élevés (pour avoir le droit justement de changer les pilotes et les bases de registre).

Cette faille permet d'installer du code malveillant avec le gestionnaire d'imprimante

Cette faille permet d’accéder sans restriction à la fonction d’installation d’un pilote d'imprimante. Grâce à cela, un pirate pourrait accéder à la fonction pour forcer l’ordinateur à installer un faux pilote d’impression contenant du code malveillant. Une fois le code installé, il bénéficierait des privilèges système pour s’infiltrer et réaliser tous les méfaits pour lesquels il a été programmé.

Toutes les versions de Windows sont concernées. Ce qui veut dire que des millions de personnes sont menacées. Cette faille a été partiellement comblée par la mise à jour de Windows de juin. Mais ce n’est que partiel. Pour être protégé, il faut soit désactiver le service d’impression, soit bloquer uniquement le service d’impression à distance, limitant ainsi les connexions possibles par l’extérieur. Notez toutefois que Microsoft travaille activement sur un patch.

Source : Microsoft


Réagissez à cet article !

Demandez nos derniers articles !

Un astéroïde géant va frôler la Terre, sommes-nous menacés ?

Un astéroïde mesurant jusqu’à 35 m de diamètre se dirige vers nous. Ce dernier, baptisé 2026 JH2, frôlera notre planète dans les prochains jours. L’espace profond regorge d’astéroïdes de toutes…

Gemini réinvente les widgets Android, Samsung facilite les transferts vers les iPhone, c’est le récap’ de la semaine

Google utilise l’intelligence artificielle pour créer des raccourcis uniques, la mise à jour One UI 8.5 apporte la compatibilité avec AirDrop, un jeu Zelda légendaire s’invite sur tous les écrans,…

A quelques mois de sa sortie, l’iPhone pliable souffrirait d’un gros problème de conception

Le très attendu smartphone pliable d’Apple, l’iPhone Ultra, rencontrerait déjà un problème, et non des moindres. Celui-ci concernerait la charnière de l’appareil. Le moins que l’on puisse dire, c’est qu’Apple…

Tracking publicitaire : pourquoi votre vie privée vaut de l’or (et surtout comment la protéger)

Chaque page sur le Web visitée laisse une trace. Derrière votre navigation du quotidien se cache une collecte de données massive et silencieuse. Il existe pourtant un moyen simple d’y…

Microsoft Edge : un problème de sécurité majeur découvert, faites vite la mise à jour

Un chercheur en cybersécurité a pointé du doigt un problème de taille sur Edge. Celui-ci a remarqué que Microsoft chargeait les mots de passe sauvegardés en clair et ce, dès…

Plus besoin de comptable, ChatGPT s’attaque maintenant à la gestion de votre argent

Et si vous choisissiez de confier à l’IA la supervision de vos dépenses ? C’est en substance ce que propose OpenAI, qui vient de lancer une série d’outils de finances…

Gemini Intelligence : Google prépare une IA ultra-gourmande, les anciens smartphones Android laissés de côté

La suite d’outils d’IA de Google, sobrement baptisée Gemini Intelligence, est sur le point de débarquer. Mais les appareils Android les moins récents n’en bénéficieront probablement pas. L’intelligence artificielle s’immisce…

IA

Windows 11 : un bug bloque complètement certains PC, Microsoft réagit dans l’urgence

Certains utilisateurs de Windows 11 se sont retrouvés dans l’incapacité d’accéder à leurs PC à cause d’un bug affectant BitLocker. Microsoft affirme avoir résolu ce problème sur Windows 11, mais…

PC

The Mandalorian and Grogu : les premières critiques viennent de tomber, le nouveau film Star Wars divise déjà

À l’inverse de la série The Mandalorian, le film The Mandalorian and Grogu est loin de faire l’unanimité au niveau des critiques. Le dernier film de la franchise Star Wars…

VPN : pourquoi le nouveau protocole Dausos pourrait bien révolutionner votre vie privée ?

Surfshark vient de lancer Dausos, le premier protocole VPN conçu spécifiquement pour les particuliers. Tunnel privé, chiffrement inédit, vitesse record : une première dans l’industrie. Quand vous activez un VPN,…