Microsoft confirme à moitié l’existence d’une faille 0-day sur Windows

le 30 août 2018 à 16h46
0
Windows 10 fail

Cette semaine, une utilisatrice de Windows a déniché une faille 0-day sur le système d'exploitation de Microsoft. Dans un communiqué, la firme avoue à demi-mot l'existence de cette importante brèche de sécurité.

La découverte d'une faille 0-day n'est jamais une très bonne nouvelle pour un éditeur de logiciel. A fortiori lorsque celui-ci est utilisé par plus de 270 millions de personnes dans le monde.

C'est pourtant ce qui semble se produire pour Microsoft. Cette semaine, une utilisatrice connue sous le nom de SandboxEscaper sur Twitter, s'est plainte de la découverte d'une telle faille.

Une faille de gravité moyenne


La faille 0-day mise en lumière par SandboxEscaper permet ce que l'on appelle une escalade de privilège. Pour simplifier, tout utilisateur d'un système étant en capacité d'exécuter du code sur sa machine tournant sur Windows 10 peut acquérir les privilèges administrateur.

Une faille 0-day étant, par essence, une vulnérabilité qui n'a jamais été patchée depuis la sortie d'un logiciel, sa découverte est synonyme de mauvaise presse. Aussi Microsoft se veut particulièrement vague dans sa réponse, laissant planer le doute quant à la reconnaissance de l'existence de cette brèche de sécurité.

« Windows est engagé auprès de ses clients à investiguer sur les failles qui sont portées à sa connaissance, et à mettre à jour de façon proactive les appareils impactés le plus vite possible. Notre politique est de fournir des solutions par le biais de nos Mises à Jour du mardi » annonce le communiqué de la firme.

Autrement dit, si faille il y a, elle sera comblée lors de la prochaine mise à jour de sécurité de l'OS, qui intervient tous les mardis.

Modifié le 30/08/2018 à 16h52
Cet article vous a intéressé ?
Abonnez-vous à la newsletter et recevez chaque jour, le meilleur de l’actu high-tech et du numérique.
Sélection Clubic VPN 2019

Les dernières actualités

General Motors envisage... un Hummer 100% électrique
Les vélos et trottinettes électriques bientôt légales dans l'état de New York
Radar 360° et caméra arrière, Damon pousse l'innovation sur ses motos électriques
Dr.Mario World arrive le 10 juillet sur iOS et Android
Volkswagen garantira les batteries de l'ID.3 pendant 8 ans : une première
Selon Kuo, Apple proposerait à nouveau un smartphone compact en 2020
RCS : le successeur du SMS arrive et c'est Google qui s'en charge
Salon du Bourget - Drones : Dassault et XSun présentent un prototype autonome à alimentation solaire
Test du Jabra Elite 85h : un casque Bluetooth performant dans tous les domaines
Libra : ce qu'il faut savoir sur la cryptomonnaie annoncée de Facebook
scroll top