Windows : une faille permet aux pirates d’installer un ransomware, téléchargez vite la mise à jour

Si votre PC tourne sur Windows, on vous conseille très fortement d’installer la dernière mise à jour déployée pour le Patch Tuesday. En effet, parmi les 96 vulnérabilités corrigées par celle-ci, une est particulièrement dangereuse. Il s’agit d’une faille zero-day, qui offre une occasion aux pirates d’installer un dangereux ransomware.

piratage
Crédits : 123rf

Si Windows a depuis longtemps renforcé sa protection contre les ransomwares, celle-ci n’est pas encore infaillible — et ne le sera probablement jamais. Le Patch Tuesday d’avril, déployé hier, en est une excellente preuve. En effet, celui-ci vient corriger pas moins de 96 failles de sécurité, dont 45 permettant d’exécuter du code malveillant à distance, ce qui devrait déjà suffire à vous convaincre de l’installer sans plus attendre.

Mais si, malgré tout, vous hésitez toujours, la « petite » découverte de la firme Mandiant devrait vous aider à vous décider. En effet, celle-ci a détecté la trace de la vulnérabilité CVE-2023-28252, présente dans le service Windows Common Log File System. Elle peut être utilisée pour des attaques de faible complexité, c’est-à-dire que le pirate doit au préalable avoir accès à la session utilisateur pour effectuer ses méfaits.

Sur le même sujet — Windows : des pirates exploitent la faille Log4j pour propager des ransomwares

N’attendez pas pour télécharger le dernier Patch Tuesday de Windows

Selon les chercheurs en sécurité, cette faille permet aux pirates d’obtenir des privilèges qui, à leur tour, offrent la possibilité d’installer un dangereux ransomware : Nokoyawa. Ce dernier est en activité depuis au moins l’été 222 et cible avant des entreprises dans les secteurs de l’énergie, de la santé et de l’informatique. Pour autant, il n’est pas impossible que celui-ci vise également des particuliers.

Fort heureusement, le denier Patch Tuesday vient donc corriger cette faille zero-day. Après installation, vous serez protégé contre Nokoyawa — ou du moins, contre la faille qui permet son déploiement. « Les cybercriminels deviennent de plus en plus sophistiqués en utilisant des exploits de type “zero-day” dans leurs attaques », a déclaré Boris Larin, chercheur chez Kaspersky.

« Auparavant, il s’agissait principalement d’un outil utilisé par les acteurs des menaces persistantes avancées (APT), mais les cybercriminels disposent désormais des ressources nécessaires pour acquérir des exploits de type “zero day” et les utiliser régulièrement dans leurs attaques. »

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

Saturne cache une anomalie magnétique surprenante, et sa lune Encelade en serait la coupable

Saturne cache une anomalie magnétique que les scientifiques peinent à expliquer depuis des années. Six ans de données de la sonde Cassini viennent enfin d’en révéler la cause. Et la…

Ces Raspberry Pi coûtent désormais bien plus cher à cause de la pénurie de RAM

La flambée des prix de la RAM ne faiblit pas et Raspberry Pi en subit les conséquences. La fondation relève ses tarifs sur plusieurs modèles pour la troisième fois en…

1 Européen sur 2 admet avoir déjà espionné le smartphone d’un inconnu (et ça arrange Samsung)

Samsung vient de publier une étude qui, si vous n’avez pas suivi les dernières actualités du constructeur, peut vous paraître un peu étrange. En effet, on y apprend que plus…

À 25 ans, l’iPod d’Apple s’offre une seconde jeunesse grâce à la génération Z

Alors qu’il s’apprête à fêter ses 25 ans cette année, l’iPod d’Apple est loin d’être considéré comme ringard. Au contraire, la génération Z est en train de le remettre à…

Nothing Ear (a) : à seulement 50 €, ces écouteurs sans fil avec réduction de bruit active sont à prix sacrifié !

Le Choice Day continue sur AliExpress, et c’est maintenant au tour des Nothing Ear (a) de voit leur prix fondre. Normalement en vente à 99 €, ces écouteurs sans fil passent…

Le Pixel 11 Pro devrait laisser tomber ce petit capteur, mais pas sûr qu’il vous manque

Les rendus du Pixel 11 Pro dévoilés hier montrent certes un design qui évolue peu par rapport à la génération précédente, mais surtout l’absence d’un petit détail présent depuis plusieurs…

-40% sur le Redmi Note 15 5G : le smartphone Xiaomi est à prix mini

Apprécié pour son excellent rapport qualité-prix, le Redmi Note 15 5G devient encore plus abordable grâce à une remise de 40%. Pour seulement 181 €, la version 256 Go du…

Xiaomi Redmi Pad 2 Pro : la tablette passe à moitié prix pour le Choice Day !

Normalement en vente à 351 €, la Xiaomi Redmi Pad 2 Pro est actuellement affichée à prix sacrifié sur AliExpress. À l’occasion du Choice Day, vous pouvez l’avoir à 177,19…

Le tout nouveau Xiaomi 17 perd déjà 378 € sur son prix (-35%) : cette offre va vite disparaître

Le récent Xiaomi 17 voit son prix chuter de près de 400 € grâce à une offre à durée limitée. La version 512 Go du smartphone haut de gamme est…

Panne LCL : impossible de se connecter au site ou à l’application, la banque est en rade

Une panne est en cours sur le site Internet et l’application mobile de la banque LCL. Les clients n’arrivent pas à se connecter à leur espace sur l’un ou l’autre…