🖥 BUG MICROSOFT : Ce qui se cache derrière. Leçons à en tirer pour l'avenir ?

Published 2024-07-19
Une panne informatique mondiale, liée à Microsoft et au logiciel de sécurité Crowdstrike, a frappé de très nombreux services ce vendredi. Un correctif est en cours, mais prend du temps. Il est déjà possible de contourner le problème.

Les chercheurs en sécurité de Google ont révélé hier avoir trouvé une faille zero-day dans Windows, qui est exploitée de manière active par des pirates en conjonction avec une faille dans Chrome confirmée précédemment.
Prises ensemble, elles permettent de contourner le bac à sable de Chrome et d’exécuter du code au niveau de Windows. Cette faille du système d’exploitation se situe au niveau du noyau, dans le driver win32k.sys et permet de réaliser une augmentation des privilèges d’accès.

La faille dans Chrome a d’ores et déjà été patchée, mais pas celle de Windows, en tous les cas pas complètement. A l’heure actuelle, Microsoft a diffusé un correctif sur Windows 10. Mais les nombreux utilisateurs de Windows 7 sont toujours exposés.
Pour peu qu’ils n’aient pas encore mis à jour leur navigateur Chrome, le risque est donc maximal. Un patch pour Windows 7 est en préparation, mais on ne sait pas à quelle échéance il sera disponible. En attendant, Google recommande de migrer vers Windows 10. C’est un conseil parfaitement logique, mais pas toujours applicable malheureusement. Cela dépend du matériel utilisé.

A noter que, selon Google, ces différentes failles sont utilisées principalement pour des attaques ciblées. Il ne s’agit donc pas d’un risque généralisé et cela atténue le danger. A condition de ne pas être dans la cible…

#microsoft #bug #informatique

All Comments (21)
  • La technologie qui devrait ĂŞtre lĂ  pour nous aider et nous simplifier la vie en fait tout l'inverse, j'ai toujours Ă©tĂ© passionnĂ© par la technologie et pourtant aujourd'hui je fais le marche arrière, je me mĂ©fie de tout se qui peut ĂŞtre connectĂ©, le fait de garder le contrĂ´le donne une plus grande libertĂ©. Pour moi la technologie que l'on nous propose n'est lĂ  que pour du contrĂ´le et obliger le peuple Ă  aller tous dans la mĂŞme direction. Se ne sera pas mon cas, quitte Ă  vivre en marge de cette sociĂ©tĂ© complètement verrouillĂ©e .
  • @nono11818
    Quand dans le milieu du travail, on récompense les incompétents et qu'on écart les bons éléments, voilà ce qui arrive. Pas de concurrence réelle, corruption....
  • @DABELINE
    LOUISIANE Je refuse de me laisser envahir par toutes ces technologies.....pas d'applications....le minimum...jamais de paiements par téléphone.....
  • C'est juste et cohĂ©rent ce que vous dites : l'homme augmentĂ©, ce sera celui qui vivra comme un humain indĂ©pendant, autonome, maĂ®tre de sa pensĂ©e et ses Ă©motions.
  • merci pour votre intervention. Peu de personnes rĂ©alisent l'aliĂ©nation rĂ©alisĂ©e par ce "progrès".
  • @hervefsl6336
    Entièrement d accord, je travaille dans la fonction publique et nos chers dirigeants n ont pas trouvé mieux que de confier toutes leurs gestion informatiques à Microsoft . Sans compter que Cela coûte une fortune , la confidentialité des documents posent évidemment problème. J ai 40 d ans d expérience et travailler aussi dans les logiciels open source. Mais on voit clairement depuis quelques années Microsoft tout racheter, openai , github etc…. C est très inquiétant.
  • @agnes4942
    Bjr Fabien et merci! J'ai 62 ans, pas du tout dans l'informatique puisque professionnelle du transport mais passionnée quand même, il y a plusieurs années que je songe à Linux mais...flemme! Tu viens définitivement de me convaincre! Je vais sauter le pas!! Encore merci 🙏
  • @durendal3073
    Le ministère de la défense française utilise des machine sous OS Windows, seule la gendarmerie est sous Linux. Il faut savoir que tout le matériel militaire informatisé en France tourne sous Windows.
  • Payer avec son tĂ©lĂ©phone, ça fait tellement moderne et climatocompatible 👽💩
  • @kea.68
    Je ne possède plus de smartphone, pour moi ce monde est une dystopie et je rêve depuis longtemps d'un grand blackout et tant pis pour les dommages collatéraux.
  • Conclusion ne jamais accepter ce qu'on ne maĂ®trise pas, les conseilleurs ne sont pas les payeurs, l'emprisonnement de l'homme par l'homme,
  • Aldo Sterone Ă  Ă©diter Ă©galement une vidĂ©o traitant du sujet et qui va dans le sens de celle-ci , au-delĂ  de toutes considĂ©rations conspi ou autres propositions , ce qui m'Ă©tonne grandement dans notre sociĂ©tĂ© , c'est le manque flagrant de rĂ©silience , nous sommes prisonniers d'un seul logiciel gĂ©rĂ© par une entreprise toxique sans aucune sortie de secours, d'autres solutions immĂ©diates !!! Ça me sidère !
  • Merci de rappeler que les donnĂ©es des français sur le sol amĂ©ricain qui sont revendus mais plus le droit de regard de la France.
  • Il faut se souvenir aussi du chantage interdisant l'installation d'autres OS que windows aux constructeurs de PC sans quoi microsoft leur retirait la licence Solution : Linux Mint : Un rĂ©gal