Après avoir révélé une vulnérabilité non corrigée touchant le navigateur Edge, Google est de retour avec cette fois une faille affectant Windows 10 v1709. Bien que Fall Creators Update soit cité, ce bug est susceptible d’affecter d’autres versions de Windows.
L’annonce est signée par James Forshaw, un chercheur en sécurité faisant partie du programme « Project Zero » de Google. Il affirme que cette vulnérabilité permet une élévation de privilège. La défaillance serait liée au module ALPC de l’OS.
En clair un utilisateur standard à la possibilité d’acquérir des privilèges d’administrateur sur un ordinateur Windows 10. Si la personne est malintentionnée, elle peut mettre en place une procédure lui donnant un contrôle total du système.
Ce bug s’ajoute à une autre défaillance connue dans cette fonctionnalité du système d’exploitation. Étiquetés 1427 et 1428, ces problèmes sont connus de Microsoft depuis le 10 novembre 2017. Redmond a déclaré que des solutions avaient été déployées lors du Patch Tuesday du mois de février 2018. Il s’avère malheureusement que seule une des deux failles a été colmatée (1427).
Aux yeux de Microsoft il ne s’agit pas d’un bug critique, il est seulement estampillé comme « important ». La raison est simple, son exploitation n’est pas si évidente que cela. Une procédure en plusieurs étapes est nécessaire et elle ne peut pas fonctionner à distance sauf si le pirate a obtenu au préalable un accès au systèmes cible en profitant d’une autre faille.
James Forshaw explique
“Pour exploiter cette faille, vous devez déjà exécuter du code sur le système à un niveau de privilège d’utilisateur normal. L’attaque ne peut pas se faire à distance (sauf si une autre faille est exploitée pour permettre l’exécution d’un code à distance). Elle ne peut pas non plus être menée au travers d’un sandbox comme ceux utilisés par Edge et Chrome. Cette faille est facile à exploiter, mais il est nécessaire d’avoir des conditions préalables plus difficiles à mettre en place »
Selon le calendrier de Microsoft le prochain Patch Tuesday est prévu pour le 13 mars prochain. Il y a de grandes chances qu’un correctif soit proposé. Il est également possible que Microsoft intervienne plus rapide sachant que Google vient de rendre public ce problème.
Le menu Démarrer de Windows 11 va continuer à évoluer. Microsoft travaille sur une importante… Lire d'avantage
Le grand rendez-vous de cette année n’est pas Windows 12 mais Windows 11 24H2. Cela… Lire d'avantage
Nvidia propose de nouveaux pilotes graphiques Game Ready, les GeForce 552.44 WHQL. Voici les faits… Lire d'avantage
Nvidia mène des tests autour de ses GeForce RTX 50 series. Ils concernent la conception… Lire d'avantage
Nvidia travaille sur sa prochaine génération de carte graphique dont la GeForce RTX 5090. Que… Lire d'avantage
Microsoft teste des nouvelles restrictions si Windows 11 n’est pas activé. Elles concernent une application… Lire d'avantage