Microsoft confirme à moitié l’existence d’une faille 0-day sur Windows

Pierre Crochart
Spécialiste smartphone & gaming
30 août 2018 à 16h52
8
Windows 10 fail

Cette semaine, une utilisatrice de Windows a déniché une faille 0-day sur le système d'exploitation de Microsoft. Dans un communiqué, la firme avoue à demi-mot l'existence de cette importante brèche de sécurité.

La découverte d'une faille 0-day n'est jamais une très bonne nouvelle pour un éditeur de logiciel. A fortiori lorsque celui-ci est utilisé par plus de 270 millions de personnes dans le monde.

C'est pourtant ce qui semble se produire pour Microsoft. Cette semaine, une utilisatrice connue sous le nom de SandboxEscaper sur Twitter, s'est plainte de la découverte d'une telle faille.

Une faille de gravité moyenne

La faille 0-day mise en lumière par SandboxEscaper permet ce que l'on appelle une escalade de privilège. Pour simplifier, tout utilisateur d'un système étant en capacité d'exécuter du code sur sa machine tournant sur Windows 10 peut acquérir les privilèges administrateur.

Une faille 0-day étant, par essence, une vulnérabilité qui n'a jamais été patchée depuis la sortie d'un logiciel, sa découverte est synonyme de mauvaise presse. Aussi Microsoft se veut particulièrement vague dans sa réponse, laissant planer le doute quant à la reconnaissance de l'existence de cette brèche de sécurité.

« Windows est engagé auprès de ses clients à investiguer sur les failles qui sont portées à sa connaissance, et à mettre à jour de façon proactive les appareils impactés le plus vite possible. Notre politique est de fournir des solutions par le biais de nos Mises à Jour du mardi » annonce le communiqué de la firme.

Autrement dit, si faille il y a, elle sera comblée lors de la prochaine mise à jour de sécurité de l'OS, qui intervient tous les mardis.

Pierre Crochart

Spécialiste smartphone & gaming

Spécialiste smartphone & gaming

Monsieur GSM et jeux vidéo du Clubic. J’aime autant croquer dans la pomme que trifouiller dans les circuits de l’Android. Grassement payé par les marques pour dire du bien de leurs produits.

Lire d'autres articles

Monsieur GSM et jeux vidéo du Clubic. J’aime autant croquer dans la pomme que trifouiller dans les circuits de l’Android. Grassement payé par les marques pour dire du bien de leurs produits.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (8)

pascal16
Je pense que tous les systèmes d’exploitation ont tous au moins une faille de sécurité.
Rumpelstiltskin
Aussi bien MacOs que Linux .
P0pCorn
La télévision ce n’est pas un programme entrecoupé de publicité mais l’inverse.<br /> Windows ce n’est pas une système d’exploitation, c’est un gros patch qui ne cesse de décoller…
nirgal76
Bah, quasi tout le monde utilise son Windows en administrateur de toute façon, la faille principale c’est les utilisateur.
TNZ
Bizarrement, la page twitter n’existe plus.<br /> J’dis ça, j’dis rien.
Jeanfhile
Tout est dit. Merci.
newseven
Je suis tellement heureux qu’on frappe plus sur Windows 7 .<br /> Enfin Windows 10 n’est pas à moitié sans faille.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet