Les pirates russes pourraient lancer une attaque sur Windows 10 cette semaine

Vidéo: Guide to Mecha Done Achievement - World of Warcraft 2024

Vidéo: Guide to Mecha Done Achievement - World of Warcraft 2024
Anonim

Microsoft a récemment reconnu que les utilisateurs de Windows 10 Anniversary Update sont vulnérables aux attaques de hackers en raison de deux vulnérabilités «zéro jour» dans Adobe Flash et du noyau Windows de niveau inférieur.

Microsoft a en réalité été contraint de reconnaître cette faille de sécurité après que Google eut révélé que la vulnérabilité était déjà activement exploitée. Le géant des moteurs de recherche a enfreint sa politique habituelle de divulgation de trois mois simplement parce que les conséquences de la non-divulgation des attaques auraient été trop graves.

Récemment, le groupe d’activités appelé Microsoft Threat Intelligence par STRONTIUM a mené une campagne de spear-phishing en faible volume . Les clients utilisant Microsoft Edge sur Windows 10 Anniversary Update sont connus pour être protégés des versions de cette attaque observée à l'état sauvage. Cette campagne d'attaque, initialement identifiée par le groupe d'analyse des menaces de Google, utilisait deux vulnérabilités «jour zéro» dans Adobe Flash et le noyau Windows de niveau inférieur pour cibler un ensemble spécifique de clients.

Microsoft s'est coordonné avec Google et Adobe pour étudier ce fil et créer un correctif pour les versions de niveau inférieur de Windows. Le correctif est déjà en cours de test et sera publié le prochain correctif, le mardi 8 novembre. Il semble que toutes les versions de Windows soient vulnérables à ce type d'attaque. Pour cette raison, Microsoft teste également des correctifs similaires pour toutes les versions de Windows.

Microsoft a réagi rapidement aux nouvelles, mais cela ne signifie pas que les utilisateurs de Windows 10 sont en sécurité. Les pirates informatiques ont encore six jours pour lancer une attaque majeure sur les utilisateurs de Windows 10, et la probabilité que cela se produise est en réalité assez élevée, compte tenu du fait que Microsoft corrigera la vulnérabilité la semaine prochaine.

Microsoft recommande à tous les clients de passer à Windows 10, le système d’exploitation le plus sécurisé mis en place par la société. Les utilisateurs de Windows 10 ayant activé Windows Defender Advanced Anti-Threat Protection (ATP) seront en mesure de détecter les tentatives d’attaques de pirates.

Les pirates russes pourraient lancer une attaque sur Windows 10 cette semaine