Une faille de sécurité dans Windows 10 accorde des privilèges système aux pirates
Table des matières:
Vidéo: Comment protéger son ordinateur contre le piratage quand on n'est pas informaticien? 2024
Récemment, un chercheur en sécurité @SandboxEscaper a révélé dans un tweet qui a été supprimé (le compte a également été supprimé), que le planificateur de tâches est vulnérable aux attaques de pirates. Plus précisément, une attaque réussie implique le téléchargement d’une application malveillante sur une machine cible par l’utilisateur, qui offre ensuite aux pirates des privilèges système complets.
Phil Dormann, chercheur au CERT, a confirmé le bug sur le réseau social. Il a expliqué que cela fonctionnait « sur un système Windows 10 64 bits entièrement patché. LPE a droit à SYSTEM!
CERT a également offert des informations supplémentaires sur cette vulnérabilité de sécurité:
La vulnérabilité d'élévation des privilèges locale est contenue dans un planificateur de tâches Microsoft Windows de l'interface ALPC (Advanced Local Procedure Call), qui permet à un utilisateur local d'obtenir les privilèges SYSTEM », lit-on dans l'avis. Des privilèges élevés (SYSTEM) peuvent être obtenus par les utilisateurs locaux.
Microsoft pourrait résoudre ce problème de sécurité en septembre
Microsoft a déjà confirmé qu'ils travaillaient sur un correctif qui devrait être disponible en septembre. Très probablement, le correctif sera disponible sur Patch mardi, ce qui signifie que l'ordinateur Windows 10 sera vulnérable aux attaques pendant deux semaines supplémentaires.
Il semble que toutes les versions de Windows 10 soient concernées, quel que soit le niveau de correctif. Les systèmes entièrement à jour sont également vulnérables. Toutefois, les anciennes versions de Windows, telles que Windows 7 et Windows 8.1, ne sont pas concernées par le problème.
Nous vous recommandons de protéger votre PC Windows en utilisant un programme antivirus puissant tel que Bitdefender, BullGuard ou Malwarebytes. Vous pouvez également installer un programme spécifique pour analyser et supprimer les logiciels malveillants cachés afin de détecter et de supprimer les logiciels malveillants éventuellement présents dans votre ordinateur.
La mise à jour Windows kb3177393 corrige une faille de sécurité dans les environnements bureautique, skype et lync
Au cours du correctif de ce mois-ci, Microsoft a publié une nouvelle mise à jour de sécurité KB3177393 pour chaque version prise en charge de Windows. Cette mise à jour corrige des vulnérabilités dans le composant Microsoft Graphics de Windows, Office, Skype Entreprise et Lync. «Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows, Microsoft Office, Skype Entreprise et Microsoft Lync. Les vulnérabilités pourraient permettre à distance…
La mise à jour kb3172729 corrige une autre faille de sécurité dans Windows 8.1.
Après avoir résolu une vulnérabilité connue avec un correctif précédent, Microsoft a publié une nouvelle mise à jour de sécurité pour Windows 8.1. La nouvelle mise à jour se base sur le nombre de KB3172729 et résout une vulnérabilité détectée dans le système d'exploitation Microsoft. Comme Microsoft l’a mentionné dans l’article KB3172729 de la Base de connaissances, la faille de sécurité pourrait permettre à des attaquants de passer par la sécurité Windows…
Une nouvelle mise à jour de Windows corrige une faille de sécurité critique dans Adobe Flash Player
Microsoft a peut-être déjà décidé de retarder ses correctifs de février d'un mois, mais cette décision n'a pas empêché le géant du logiciel de déployer des correctifs de sécurité critiques pour Adobe Flash Player sous Windows. La semaine dernière, Adobe a publié les correctifs de Flash Player pour corriger les failles susceptibles d'aider les attaquants à exécuter du code malveillant à distance. Identifiés …