La NSA invite les utilisateurs à patcher leurs PC sous Windows 7 contre BlueKeep sans attendre

07 juin 2019 à 11h59
13
virus 2.png

Il y a quelques semaines, Microsoft révélait l'existence d'une faille de sécurité sévère, touchant les ordinateurs sous Windows 7 et ses versions antérieures. Malgré la publication d'un correctif de sécurité, des millions de machines restent exposées à d'éventuelles menaces, ce qui inquiète la NSA.

La NSA, agence de renseignements américaine, est toujours prête à monter au créneau quand il s'agit de défendre les citoyens du monde entier. Cette fois, elle tient à mettre en garde les propriétaires de PC des risques majeurs pour leur sécurité informatique, liés à une faille récemment découverte.

Une vulnérabilité affectant notamment Windows XP et Windows 7

Retour sur les faits : quelques semaines plus tôt, Microsoft avait révélé l'existence d'une vulnérabilité majeure affectant d'anciennes versions de Windows. À l'époque, la faille ne possédait pas de nom, mais elle a depuis été baptisée BlueKeep, ou CVE-2019-0708 pour l'appellation technique.

Pour protéger ses utilisateurs, l'entreprise avait alors publié un patch de sécurité, y compris pour des systèmes d'exploitation dont elle n'assure plus le support (Windows XP et Windows Server 2003). Les OS plus récents, tels que Windows 8 ou Windows 10, ne sont, eux, pas touchés par la vulnérabilité.

La crainte d'un nouveau WannaCry

Problème : la mise à jour n'aurait pas été installée par des millions d'utilisateurs. Et c'est précisément ce qui préoccupe la NSA. Car ces millions d'ordinateurs demeurent alors exposés à une potentielle exploitation de BlueKeep. Pour l'heure, aucune menace de ce type n'a été enregistrée, mais selon l'agence américaine, il ne serait qu'une question de temps avant que cela ne survienne.

Et l'inconvénient d'une faille comme BlueKeep, c'est qu'elle est « wormable », c'est-à-dire qu'elle peut se propager rapidement sur tout un réseau, sans action nécessaire de la part des utilisateurs. Ce qui n'est pas sans rappeler le ransomware WannaCry, qui fonctionnait de la sorte et qui avait fait des centaines de milliers de victimes.

Pour éviter qu'un tel désastre ne se reproduise, la NSA encourage donc vivement les utilisateurs d'anciennes versions de Windows à vérifier que leur système est bien à jour et protégé.

Nous nous joignons à cette mise en garde, en vous rappelant que vous pouvez télécharger les correctifs sur le site de Microsoft. En revanche, si vous êtes un individu malveillant, nous vous demanderons de ne pas exploiter cette faille de sécurité pour diffuser un malware (on n'est jamais trop prudent).

Source : TechRadar
Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
13
0
Yorgmald
Et après il parait que W7 est le meilleur OS…
chickenwing
Et ça fait quoi BlueKeep ?
TooFatBoy
Si ta lu la premiere phrase de l article ta la reponsse.
bmustang
JE NE SAIS pas si c’est la NSA ou clubic qui véhicule une fausse information, mais la cve-2019-0708 datée du 14 mai 2019 ne parle pas de patch pour windows 7<br /> https://support.microsoft.com/fr-fr/help/4500705/customer-guidance-for-cve-2019-0708
stefane
Dépend des sources (cf le lien en bas du tableau de ton site) :<br /> https://portal.msrc.microsoft.com/fr-FR/security-guidance/advisory/CVE-2019-0708
Nervantoss
“La NSA, agence de renseignements américaine, est toujours prête à monter au créneau quand il s’agit de défendre les citoyens du monde entier”<br /> Ah ouais y a même plus de tentative d’être subtil. c’est tellement grossier que je me demande si ce n’est pas une sorte de code, un sos…vous êtes séquestrés pour avoir à écrire des balivernes de ce niveau?<br /> Personne n’oubliera jamais que le NSA, a espionné ses alliés, des chefs d’état aux millions de citoyens, des entreprises aux banques, piraté les clefs de cryptages des cartes sim et conçus des malwares.<br /> On dirait une sorte d’opération de com. C’est sur que c’est difficile d’être crédible et d’accuser les Russes et les Chinois, sans preuves, quand on est soit même coupable des crimes que l’on dénonce .
philumax
D’accord avec toi !
Ix_Px
Rien a ajouter !!! T’as tout dit, ami !
komawok
@brousse_ouillisse +1<br /> Et en rajoutant : "En revanche, si vous êtes un individu malveillant, nous vous demanderons de ne pas exploiter cette faille de sécurité pour diffuser un malware ", autant leurs envoyer un carton d’invitation à le faire, non ? :B
mrs2047
Pareil cette phrase ma fait tiquer.<br /> Mais en faite ça doit être un article sponsorisé par la NSA (ou un groupe défendant les mêmes intérets) lol
Krypton_80
T’en fais pas, le tour de W10 viendra, chaque chose en son temps. Tu n’as sans doute jamais entendu parler d’obsolescence programmée toi, hein ?
Yorgmald
Si si, mais c’est trés souvent utilisé a tort.
Voir tous les messages sur le forum

Actualités du moment

🔥 Forfaits mobile et Fibre : les promos du moment chez Sosh
En 2018, Google a acheté 100% d'énergie renouvelable pour ses data centers et ses bureaux
🔥 Xiaomi Mi Mix 3 à moins de 400€ chez Cdiscount
Microsoft et Oracle unissent leur cloud pour rivaliser avec Amazon
🔥 Bon plan : SSD Samsung 860 QVO 1 To 2.5 SATA III + adaptateur
La PlayStation 5 sera rétrocompatible avec les précédents modèles et disposera d'un SSD
Darksiders Genesis lorgnera du côté de Diablo
Xiaomi explique comment fonctionne son module photo sous écran
Amazon fait la démonstration de son nouveau drone de livraison
🔥 Bon plan : écouteurs sans fil Jabra elite Active 65t à 150€ au lieu de 200€
Haut de page