Windows 10 et 7 : une faille de sécurité permet de pirater n’importe quel PC à distance

Windows est victime d'une faille de sécurité liée à la gestion des index des bases de données Jet Database. Celle-ci permet aux hackers de pirater à distance n'importe quel PC après l'ouverture d'un fichier. Microsoft a connaissance du problème depuis 120 jours et n'a pas encore proposé de correctif. Toutes les versions de Windows sont concernées.

window

Une faille de sécurité a été découverte sur Windows par le chercheur de Trend Micro Lucas Leong. Il a repéré une vulnérabilité dans la gestion des index des bases de données Jet Database. Problématique puisque celle-ci permet aux hackers de créer un fichier de bases de données malveillant exécutant du code arbitraire sur les appareils infectés. Cela peut être réalisé à distance, mais à condition que l'utilisateur ouvre le ficher en question. Un peu de vigilance et de bon sens devraient donc suffire pour éviter de se faire pirater.

Windows : une faille zero-day permet le piratage à distance des PC sur toutes les versions de l'OS

D'après une note de blog de Zero Day Initiative (ZDI), la faille de sécurité a été testée et confirmée sur Windows 7, mais toutes les versions de l'OS sont probablement concernées (éditions serveurs comprises). Microsoft a été prévenu le 8 mai 2018 mais n'a toujours pas déployé de correctif à ce jour. Le délai de 120 jours pour dévoiler publiquement la découverte d'une faille de sécurité ayant été dépassé, il a été décidé de mettre au courant le public.

ZDI espère qu'un patch de sécurité arrivera avec la mise à jour Windows 10 October 2018 Update prévue pour le début du mois d'octobre. En attendant le déploiement, et comme toujours, n'ouvrez que des fichiers en provenance de sources de confiance.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Assassin’s Creed : le remake de Black Flag (enfin) confirmé, pour une sortie dès cette année ?

Après des années de rumeurs, Ubisoft a enfin officialisé le remake de l’une des opus les plus populaires d’Assassin’s Creed. Black Flag va donc devenir Black Flag Resynced, et pourrait…

GoPro HERO13 Black : avec 200 € de réduction, cette caméra d’action de référence passe à prix cassé !

Pour le Choice Day, AliExpress brade la GoPro HERO13 Black. La caméra d’action voit son prix chuter de 200 € ! Vous cherchez une bonne caméra pour filmer vos exploits…

Xiaomi prépare une offensive mondiale avec ses nouvelles puces maison

Xiaomi accélère ses ambitions dans les semi-conducteurs. Le constructeur veut désormais développer ses propres puces pour ses appareils. Cette stratégie le rapproche des modèles adoptés par Apple et Google. Les…

Avec Starlink V2, Elon Musk veut fournir une connexion 5G à toute la planète

Starlink V2 permettra de fournir une connexion 5G satellitaire directement vers les smartphones, sans besoin de relais. Ce réseau pourrait supprimer les zones blanches sur toute la planète. Starlink veut…

La compatibilité de Quick Share avec AirDrop arrive sur de nouveaux smartphones Android

Les Pixel ne seront plus les seuls smartphones Android à pouvoir partager rapidement des fichiers avec un iPhone via Quick Share et AirDrop. Fin 2025, Google nous surprenait en assurant…

AliExpress frappe fort pour le Choice Day : voici les vraies bonnes affaires à ne pas rater

AliExpress débute le mois de mars avec son opération Choice Day qui fait chuter les prix sur toute la boutique. Smartphones, tablettes, objets connectés… les promotions sont très attractives dans…

Votre smartphone Android peut accéder à de nombreuses données cachées, on vous explique comment

Votre smartphone peut afficher de nombreuses informations cachées et pourtant utiles : affichage du numéro IMEI, du DAS ou encore de votre consommation de données mobiles… Il suffit juste de…

Poco M7 : le smartphone de Xiaomi passe à moins de 100 €, incroyable !

Les smartphones à moins de 100 € sont souvent très décevants ou ce sont de très vieux modèles. Ce n’est pas le cas du Poco M7 qui est sorti il…

BYD dévoile une nouvelle batterie pour voiture électrique avec plus de 1000 km d’autonomie

L’autonomie des voitures électriques pourrait franchir un cap important. BYD annonce une nouvelle batterie capable de dépasser les 1000 km avec une seule recharge. Le constructeur chinois BYD poursuit son…

Amazon Prime Video : voici les nouveaux films et séries en mars 2026

Amazon a révélé la liste des films et séries qui rejoignent le catalogue de son service de streaming en mars 2026. Et comme tous les mois, nous vous faisons un…