Vulnérabilité zéro jour inconnue affectant toutes les versions de Windows, code source offert à 90 000 $
Vidéo: De Windows 1 à Windows 10 : 30 ans d'évolutions en 10 minutes ! 2024
Microsoft se vante fièrement que ses navigateurs Windows 10 et Edge sont les systèmes les plus sécurisés au monde. Cependant, nous savons tous que les logiciels anti-malware n'existent pas et nous avons récemment découvert que même le dernier système d'exploitation de Microsoft et ses composants sont vulnérables aux menaces.
D'une part, le piratage Windows en mode Dieu permet aux pirates de commander les options et les paramètres du Panneau de configuration, en utilisant cette vulnérabilité comme porte d'accès pour les attaques de logiciels malveillants graves. Microsoft a également mis en garde les utilisateurs contre une nouvelle astuce de macro utilisée pour activer les ransomwares. Tout cela pendant qu’un grand nombre d’utilisateurs continuent à exécuter des versions non prises en charge de Windows XP et d’IE, transformant ainsi leurs ordinateurs en canards assiégés pour les pirates.
Ce ne sont que quelques exemples spécifiques de vulnérabilités - et le pire reste à venir. Selon une récente divulgation, il existe un exploit du jour zéro pour toutes les versions 32 et 64 bits des versions Windows. L'information a été révélée par un utilisateur bien connu, BuggiCorp, qui est également disposé à vendre le code source de cet exploit pour 90 000 $. L'utilisateur demande que le paiement soit effectué en Bitcoin.
Cette vulnérabilité est extrêmement dangereuse dans la mesure où elle permet aux pirates informatiques d’élever les privilèges de tout processus logiciel au niveau du système. Il serait intéressant de voir qui achète le code comme n'importe qui, de Microsoft aux pirates informatiques, pourrait le faire. Pour le moment, il n’existe aucune certitude que l’exploit soit authentique ou non. Microsoft est déjà au courant de l'existence de ce code, mais n'a pas encore publié de commentaire.
La mise à jour de Flash Player corrige de graves problèmes de sécurité affectant toutes les versions de Windows.
Microsoft a récemment lancé une mise à jour importante de Flash Player vers Windows 8.1 et toutes les versions de Windows 10. La mise à jour KB4018483 de Flash Player corrige une série de vulnérabilités de sécurité graves pouvant permettre l'exécution de code à distance sur les périphériques concernés. En d'autres termes, vous devez télécharger KB4018483 dès que possible. Les vulnérabilités des correctifs récents peuvent potentiellement permettre à des attaquants de prendre…
Ce code déclenche des erreurs bsod sur toutes les versions récentes de Windows
Marius Tivadar, chercheur en sécurité chez Bitdefender, a découvert une vulnérabilité dans le traitement par Microsoft des images de système de fichiers NTFS. Pour exploiter cette vulnérabilité, l'expert en matériel roumain vient de publier une preuve de code sur GitHub, ce qui entraînerait le blocage de la plupart des ordinateurs exécutant Windows, même s'ils étaient verrouillés. Les machines Windows tombent en panne…
Avertissement: la nouvelle vulnérabilité uac affecte toutes les versions de Windows
Aucun système d'exploitation n'est à l'abri des menaces et chaque utilisateur le sait. Il y a une bataille constante entre les sociétés de logiciels, d'une part, et les pirates, de l'autre. Il semble qu’il existe de nombreuses vulnérabilités dont les pirates peuvent tirer parti, en particulier en ce qui concerne le système d’exploitation Windows. Au début du mois d'août, nous avons parlé de Windows…