Windows 10

Windows 10, Microsoft corrige la faille « Sésame, ouvre-toi », explication

Microsoft a corrigé une importante faille de sécurité touchant son système d’exploitation Windows 10. Bien que ses équipes travaillent de manière continue à garantir une sécurité élevée, la multiplication des fonctionnalités du système est une source qui facilite la vie des pirates.

La vulnérabilité en question a été nommée « Open Sesame ». Son exploitation permet d’exécuter du code arbitraire sur un ordinateur Windows  10 en utilisant que sa voix.  Ce bug est lié à l’assistant numérique Cortana.

Windows 10 et la faille “Open Sesame”

Il a été mis en évidence par une équipe de chercheurs lors de la conférence Black Hat de Las Vegas. Il a été montré que n’importe qui pouvait accéder à des données sensibles, se connecter à des sites Web malveillants, télécharger des fichiers infectés ou encore obtenir des privilèges sur un PC Windows 10 verrouillé.

Tout ceci est possible en raison du fait que Windows 10 permet aux applications de s’exécuter en arrière-plan même si l’ordinateur est verrouillé. Cet état ne permet pas d’utiliser une souris et un clavier mais Cortana peut toujours effectuer une série de tâches.

La faille a été signalée à Microsoft en avril dernier, selon un rapport de ThreatPost.

La situation est corrigée

Ce bug est identifié sous la référence CVE-2018-8140 .  Microsoft se veut rassurant en soulignant qu’aucune attaque n’a été découverte. Il est jugé important.

Redmond précise

« Il existe une vulnérabilité d’élévation de privilèges lorsque Cortana récupère des données à partir des services de saisie sans tenir compte de l’état du système. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait exécuter des commandes avec des autorisations élevées. Pour exploiter cette vulnérabilité, un attaquant à besoin d’un accès physique à la machine et l’assistance Cortana doit être activé »

Le correctif apporté permet à Cortana de prendre en compte l’état de la machine lors de la récupération d’information des services de saisie.

Cette faille touche Windows 10 Fall Creators Update (Windows 10 v1709) mais aussi Avril 2018 Update (Windows 10 v1803). L’installation des dernières mises à jours cumulatives du géant apportent le patch nécessaire.

Jerome G

Issu d’une formation scientifique. Aime l'innovation, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jerome G

Article récent

Instabilité en gaming avec un Core 13 ou 14 Gen, le souci vient des constructeurs de carte mère

Les problèmes d’instabilité en gaming des plateformes Core de 13 et 14ième génération ne sont… Lire d'avantage

29/04/2024

Tomb Raider Definitive Edition pour PC débarque sur le Microsoft Store

Les fan de la série Tom Raider peuvent profiter de Tomb Raider : Definitive Edition… Lire d'avantage

29/04/2024

MasterBox 600, Cooler Master propose du Metal Mesh et quatre ventilateurs en natif

Le MasterBox 600 est un boitier flux d’air. Signé Cooler Master il se décline en… Lire d'avantage

29/04/2024

Zen 5, Gigabyte annonce le support des Ryzen 9000 series

Gigabyte confirme le nom de la a prochaine génération de processeur Ryzen. Les Ryzen 9000… Lire d'avantage

29/04/2024

Windows 11 et afficher le bureau, Microsoft fait machine arrière

Microsoft propose une nouvelle Preview de Windows 11, la build 22635.3566. Elle apporte 2 améliorations… Lire d'avantage

29/04/2024

Windows 11 et KB5036980, les problèmes se multiplient, Microsoft sort du silence

La mise à jour cumulative Windows 11 KB5036980 n’ajoute pas seulement de la publicité. Certaines… Lire d'avantage

28/04/2024