Advertisement
Actualités télécom

Une nouvelle faille Windows pouvant accéder a vos fichiers sensibles détectée par Microsoft

Advertisement

Une nouvelle faille de sécurité a été détecté sur différente versions de Windows 10. 

Mardi 20 juillet, Microsoft a dévoilé une faille de sécurité de type zero-day présente sur plusieurs version du système d’exploitation. Cette faille intervient très peu de temps après la faille “PrintNightmare” et se nomme “HiveNightmare” ou “SeriousSAM”.

Concrètement, cette faille “permet aux utilisateurs non administrateurs de lire des fichiers sensibles qui sont normalement réservés aux administrateurs” explique Satnam Narang ingénieur chez Tenable. Un individu malintentionné exploitant cette faille aurait le champ libre et pourrait installer des programmes à votre insu ainsi que d’accéder aux données sur votre ordinateurs afin de les récupérer, modifier ou même supprimer. Le vice peut être poussé plus loin puisque il lui sera même possible de créer un nouveau compte sur votre appareils avec l’ensemble des droits administrateurs.

Il est d’ailleurs précisé par Satnam Narang : ” Pour exploiter la faille, le Volume Shadow Copy Service  doit être disponible.” et que “si la taille du disque système est supérieure à 128 Go, la shadow copy VSS sera créée automatiquement lorsqu’une mise à jour de Windows ou un fichier MSI est installé. Les utilisateurs peuvent vérifier si les shadow copy VSS existent ou non en exécutant une commande spécifique sur leur système”. 

Pour le moment, Microsoft ne propose pas de correctif mais une solution permettant de limiter la casse. Cette solution consiste via l’invite de commande ou Windows PowerShell de limiter l’accès à l’adresse suivante : « %windir%\system32\config » avec la commande « icacls %windir%\system32\config\*.* /inheritance:e ». La firme de Redmond conseil aussi de supprimer les versions précédentes ou clichés instantanés du service VSS du système afin d’empêcher l’exploitation de la faille en attendant le correctif.

 

Source : Clubic

Cet article a été repris sur le site Univers FreeBox

Advertisement
Laura Dubois

Advertisement

Articles récents

Ca s’est passé chez Free et dans les télécoms : Free lance une nouvelle offre en urgence, Free Mobile frappe fort avec son nouveau réseau…

Comme chaque semaine, nous vous proposons notre chronique « Ça s’est passé chez Free et…

17 décembre 2025

Prime Video : une nouvelle chaîne dédiée à un anime culte débarque sans surcoût pour les abonnés Amazon Prime

Après une première vague de chaînes FAST ces dernières semaines, Amazon Prime Video poursuit l’enrichissement…

17 décembre 2025

Mauvaise nouvelle, Free augmente encore les frais de résiliation pour tous les abonnés Freebox

L'opérateur de Xavier Niel se distingue désormais comme l’un des opérateurs les plus dissuasifs financièrement…

17 décembre 2025

Warner Bros rejette officiellement l’offre à plus de 100 milliards de Paramount

Netflix en position favorable après le rejet de la contre-offre de Paramount par Warner Bros…

17 décembre 2025

Free lance deux nouveaux packs TV pour les abonnés Freebox

En plus d'intégrer 8 nouvelles chaînes thématiques sans surcoût sur les Freebox, Free rend disponibles…

17 décembre 2025

Ligue 1+ diffusera l’intégralité des matchs la saison prochaine mais l’abonnement devrait grimper de 5 euros/mois

Ligue 1+ diffusera tous les matches la saison prochaine, mais l’abonnement va augmenter La plateforme…

17 décembre 2025
Advertisement