CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • RetourHigh-Tech
    • Actus JVTECH
    • Bons plans
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • Smartphone et Tablette
  • Mobilité urbaine
  • Hardware
  • Image et son
  • WEB 3.0
  • Bons Plans
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Créer un contenu
News JVTech Windows : cette faille de sécurité existe depuis 6 ans, Microsoft se réveille enfin !
Profil de katshu,  Jeuxvideo.com
katshu - Journaliste
J’adore la tech depuis que j’ai l’âge de squatter le vieux PC de ma grand-mère, j’ai donc décidé d’en faire mon métier. Aujourd’hui, je suis responsable du Pôle Hardware au sein duquel je peux m’amuser à passer au crible un à un chaque élément des PC que je teste à la rédac’.

Les failles de sécurité d’un système sont généralement parmi les premières à bénéficier d’un patch correctif par l’éditeur. Il est donc assez étrange que Microsoft ait attendu aussi longtemps pour corriger ce problème qui date… de 2018 !

Windows : cette faille de sécurité existe depuis 6 ans, Microsoft se réveille enfin !
187 066 vues

Une faille de sécurité Windows corrigée 6 ans plus tard par Microsoft

Microsoft vient de corriger une faille de sécurité particulièrement sournoise et difficile à détecter, qui avait échappé à la vigilance pendant des années. Découverte récemment par l'entreprise, cette vulnérabilité se démarque par sa gravité et le danger qu’elle représente pour les utilisateurs de Windows. Exploitée depuis 2018 sans que la majorité des victimes ne s’en aperçoivent, cette brèche permettait aux cybercriminels de voler des données, de crypter des fichiers, voire d'espionner les utilisateurs à leur insu.

Les attaquants pouvaient exploiter cette faille pour contourner le mécanisme de sécurité appelé Mark of the Web (MotW), un outil de Windows conçu pour détecter les fichiers provenant de sources externes, comme Internet ou des réseaux non sécurisés. En temps normal, MotW avertit l'utilisateur si un fichier téléchargé présente un risque potentiel. Cependant, cette vulnérabilité désactivait ces alertes, laissant les utilisateurs exposés et vulnérables. Sans aucune notification, les victimes ne soupçonnaient pas qu’elles installaient un fichier potentiellement dangereux, et ne prenaient donc pas les mesures nécessaires pour se protéger.

Pour exploiter cette faille, le cybercriminel devait d’abord héberger un fichier malveillant sur un serveur qu’il contrôle, puis inciter une victime ciblée à le télécharger et à l’ouvrir. Les hackers disposent de multiples stratégies pour duper leurs cibles : ils peuvent se faire passer pour des institutions officielles comme le service des impôts ou pour des marques connues, jouant ainsi sur la confiance des utilisateurs. Avec les avancées technologiques comme les deepfakes, ils peuvent même usurper l’identité d’un proche de la victime pour rendre leurs attaques encore plus convaincantes. Une fois le fichier ouvert, le malware est déployé, et les conséquences peuvent être désastreuses : vol de données personnelles, chiffrement des fichiers importants ou espionnage de l’utilisateur sans son consentement.


Un groupe spécialisé dans les ransomwares à l'origine d'attaques similaires

Cette faille est loin d’être un incident isolé. Plus tôt cette année, Microsoft avait déjà été confronté à une autre vulnérabilité de grande ampleur. Cet été, l’entreprise a révélé que DarkGate, un groupe de cybercriminels spécialisé dans les ransomwares, avait exploité une faille similaire pour mener ses attaques. Ce groupe de hackers, reconnu pour sa capacité à identifier et exploiter des vulnérabilités complexes, a réussi à contourner les protections de Windows, démontrant une nouvelle fois les limites des systèmes de sécurité en place.

La vulnérabilité impactait également Smart App Control (SAC), une fonctionnalité de sécurité introduite dans Windows 11 et conçue pour empêcher l’exécution de logiciels malveillants. SAC remplace SmartScreen et renforce la protection contre les applications non signées ou suspectes en s’appuyant sur des algorithmes d’intelligence artificielle et des signatures numériques. Bien que distincts, SAC et SmartScreen travaillent ensemble pour sécuriser les utilisateurs lors de l’ouverture de fichiers téléchargés ou considérés comme dangereux. Malheureusement, cette faille rendait ces deux protections inefficaces, les désactivant complètement.

En l’absence d’avertissements émis par Windows, les utilisateurs se retrouvaient sans défense face à ces attaques. La combinaison de la complexité de la faille et de l’ingéniosité des hackers a permis à ces derniers de déjouer les systèmes de sécurité pendant plusieurs années, exposant ainsi un nombre incalculable de victimes à des risques majeurs sans qu’elles en aient conscience.

Commentaires
Tous les commentaires (0)
Vous devez être connecté pour poster un commentaire.
A lire aussi
Encore moins cher que Xiaomi ? Ce smartphone coûte moins de 180€, a un écran AMOLED 120 Hz et une grosse autonomie Il y a 15 minutes
Google Maps : la nouvelle arnaque à la mode utilise la photo de votre maison Il y a 40 minutes
Apple AirPods 4 vs AirPods 3 vs AirPods Pro : quels écouteurs choisir ? Le comparatif vérité Il y a 9 heures
La concurrente de la RTX 4070 Ti SUPER est à son prix le plus bas : la RX 7900 XT d'AMD devient enfin accessible Il y a 10 heures
Les jeux attendus
1
Vampire: The Masquerade - Bloodlines 2
4ème trimestre 2024
2
Blue Protocol
2024
3
2XKO
2025
4
Path of Exile 2
15 nov. 2024
5
Borneo: A Jungle Nightmare
2024
La vidéo du moment