La NSA invite les utilisateurs à patcher leurs PC sous Windows 7 contre BlueKeep sans attendre

07 juin 2019 à 11h59
13
virus 2.png

Il y a quelques semaines, Microsoft révélait l'existence d'une faille de sécurité sévère, touchant les ordinateurs sous Windows 7 et ses versions antérieures. Malgré la publication d'un correctif de sécurité, des millions de machines restent exposées à d'éventuelles menaces, ce qui inquiète la NSA.

La NSA, agence de renseignements américaine, est toujours prête à monter au créneau quand il s'agit de défendre les citoyens du monde entier. Cette fois, elle tient à mettre en garde les propriétaires de PC des risques majeurs pour leur sécurité informatique, liés à une faille récemment découverte.

Une vulnérabilité affectant notamment Windows XP et Windows 7

Retour sur les faits : quelques semaines plus tôt, Microsoft avait révélé l'existence d'une vulnérabilité majeure affectant d'anciennes versions de Windows. À l'époque, la faille ne possédait pas de nom, mais elle a depuis été baptisée BlueKeep, ou CVE-2019-0708 pour l'appellation technique.

Pour protéger ses utilisateurs, l'entreprise avait alors publié un patch de sécurité, y compris pour des systèmes d'exploitation dont elle n'assure plus le support (Windows XP et Windows Server 2003). Les OS plus récents, tels que Windows 8 ou Windows 10, ne sont, eux, pas touchés par la vulnérabilité.

La crainte d'un nouveau WannaCry

Problème : la mise à jour n'aurait pas été installée par des millions d'utilisateurs. Et c'est précisément ce qui préoccupe la NSA. Car ces millions d'ordinateurs demeurent alors exposés à une potentielle exploitation de BlueKeep. Pour l'heure, aucune menace de ce type n'a été enregistrée, mais selon l'agence américaine, il ne serait qu'une question de temps avant que cela ne survienne.

Et l'inconvénient d'une faille comme BlueKeep, c'est qu'elle est « wormable », c'est-à-dire qu'elle peut se propager rapidement sur tout un réseau, sans action nécessaire de la part des utilisateurs. Ce qui n'est pas sans rappeler le ransomware WannaCry, qui fonctionnait de la sorte et qui avait fait des centaines de milliers de victimes.

Pour éviter qu'un tel désastre ne se reproduise, la NSA encourage donc vivement les utilisateurs d'anciennes versions de Windows à vérifier que leur système est bien à jour et protégé.

Nous nous joignons à cette mise en garde, en vous rappelant que vous pouvez télécharger les correctifs sur le site de Microsoft. En revanche, si vous êtes un individu malveillant, nous vous demanderons de ne pas exploiter cette faille de sécurité pour diffuser un malware (on n'est jamais trop prudent).

Source : TechRadar

Bastien Contreras

Ingénieur télécom reconverti en rédacteur web. J'écris sur les high tech, les jeux vidéo, l'innovation... J'ai d'ailleurs été responsable d'accélérateur de startups ! Mais je vous réserve aussi d'autr...

Lire d'autres articles

Ingénieur télécom reconverti en rédacteur web. J'écris sur les high tech, les jeux vidéo, l'innovation... J'ai d'ailleurs été responsable d'accélérateur de startups ! Mais je vous réserve aussi d'autres surprises, que vous pourrez découvrir à travers mes articles... Et je suis là aussi si vous voulez parler actu sportive, notamment foot. Pour ceux qui ne connaissent pas, c'est comme du FIFA, mais ça fait plus mal aux jambes.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (13)

Yorgmald
Et après il parait que W7 est le meilleur OS…
chickenwing
Et ça fait quoi BlueKeep ?
TooFatBoy
Si ta lu la premiere phrase de l article ta la reponsse.
bmustang
JE NE SAIS pas si c’est la NSA ou clubic qui véhicule une fausse information, mais la cve-2019-0708 datée du 14 mai 2019 ne parle pas de patch pour windows 7<br /> https://support.microsoft.com/fr-fr/help/4500705/customer-guidance-for-cve-2019-0708
stefane
Dépend des sources (cf le lien en bas du tableau de ton site) :<br /> https://portal.msrc.microsoft.com/fr-FR/security-guidance/advisory/CVE-2019-0708
Nervantoss
“La NSA, agence de renseignements américaine, est toujours prête à monter au créneau quand il s’agit de défendre les citoyens du monde entier”<br /> Ah ouais y a même plus de tentative d’être subtil. c’est tellement grossier que je me demande si ce n’est pas une sorte de code, un sos…vous êtes séquestrés pour avoir à écrire des balivernes de ce niveau?<br /> Personne n’oubliera jamais que le NSA, a espionné ses alliés, des chefs d’état aux millions de citoyens, des entreprises aux banques, piraté les clefs de cryptages des cartes sim et conçus des malwares.<br /> On dirait une sorte d’opération de com. C’est sur que c’est difficile d’être crédible et d’accuser les Russes et les Chinois, sans preuves, quand on est soit même coupable des crimes que l’on dénonce .
philumax
D’accord avec toi !
Ix_Px
Rien a ajouter !!! T’as tout dit, ami !
komawok
@brousse_ouillisse +1<br /> Et en rajoutant : "En revanche, si vous êtes un individu malveillant, nous vous demanderons de ne pas exploiter cette faille de sécurité pour diffuser un malware ", autant leurs envoyer un carton d’invitation à le faire, non ? :B
mrs2047
Pareil cette phrase ma fait tiquer.<br /> Mais en faite ça doit être un article sponsorisé par la NSA (ou un groupe défendant les mêmes intérets) lol
Krypton_80
T’en fais pas, le tour de W10 viendra, chaque chose en son temps. Tu n’as sans doute jamais entendu parler d’obsolescence programmée toi, hein ?
Yorgmald
Si si, mais c’est trés souvent utilisé a tort.
Voir tous les messages sur le forum
  • Indépendance
  • Transparence
  • Expertise

L'équipe Clubic sélectionne et teste des centaines de produits qui répondent aux usages les plus courants, avec le meilleur rapport qualité / prix possible.

Haut de page

Sur le même sujet