KultureGeek PC et systèmes Windows 10 : Google dévoile (encore) une faille de sécurité avant la sortie du correctif

Windows 10 : Google dévoile (encore) une faille de sécurité avant la sortie du correctif

1 min.
23 Fév. 2018 • 9:14
1

Google continue de dévoiler des failles de sécurité présentes dans Windows 10. Le groupe en a présenté une il y a quelques jours, elle touche le navigateur Internet par défaut, à savoir Microsoft Edge. Microsoft était au courant depuis plus de 90 jours (le délai de Google avant de dévoiler une faille publiquement), mais n’a rien fait pour la boucher. La nouvelle concerne directement Windows 10.

Windows 10 Logo PC Portable

La faille, qui a été signalée à Microsoft le 10 novembre dernier, se situe dans SvcMoveFileInheritSecurity, une fonction d’appel à distance (RPC). Une fois exploitée, elle permet de modifier certains éléments, notamment pour obtenir les droits d’écriture sur un élément ayant normalement les droits de lecture. Elle peut aussi permettre une élévation de privilèges et donc avoir les mêmes commandes que l’administrateur, à savoir le compte qui a le plus de droits sur un ordinateur.

Chez Microsoft, cette faille est classée comme « importante », mais pas comme « critique ». Pourquoi ? Parce qu’un hacker a besoin d’avoir un accès physique à la machine pour l’exploiter. Elle reste de taille tout de même. On peut noter qu’elle est accompagnée par une autre faille qui a été corrigée par Microsoft. Il ne manque plus que la première maintenant.

Microsoft déploie ses correctifs de sécurité une fois par mois avec le fameux Patch Tuesday. Un jour bien précis est choisi, à savoir le deuxième mardi de chaque mois. Le prochain aura lieu le 13 mars, il n’y a plus qu’à espérer que Microsoft corrigera la faille dans son navigateur Internet et celle du jour, en plus de proposer d’autres correctifs.

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

Lisez aussi ces autres articles !

Pas d'articles en relation.

Un commentaire pour cet article :

  • Kalean
    « Microsoft était au courant depuis plus de 90 jours (le délai de Google avant de dévoiler une faille publiquement) »

    entre x années et 90 jours il y a peut être une juste limite de réaction.

    A quoi joue, réellement, google ? d’ailleurs font-il la même chose avec android ou chromeos ?

Les derniers articles

TikTok Logo

TikTok va payer 400 millions de dollars pour clore une plainte sur les données d’enfants

22 Août. 2026 • 9:00
0 Internet

TikTok met fin à une poursuite engagée par le département américain de la Justice (DOJ) en 2024 en acceptant de verser 400...

Nintendo Switch OLED Dock

Nintendo fait retirer plus 400 dépôts d’émulateurs Switch sur GitHub

21 Août. 2026 • 22:48
0 Jeux vidéo

Plus de 400 dépôts liés à des émulateurs de la Switch ont disparu de GitHub après une salve de demandes retrait...

Hack Piratage

La Protection Civile confirme un piratage : les données de 525 000 profils volées

21 Août. 2026 • 20:58
0 Internet

La Protection Civile, association agréée de sécurité civile en France, confirme avoir été victime d’un...

Pixel Watch 5 1

Free Mobile propose désormais l’eSIM pour les Pixel Watch de Google

21 Août. 2026 • 20:05
0 Matériel

Free Mobile annonce désormais supporter l’eSIM sur les montres connectées Pixel Watch de Google. C’était...

GrapheneOS 1

GrapheneOS : Motorola prépare des smartphones haut de gamme pour 2027, encore plus chers que les Pixel

21 Août. 2026 • 19:11
0 Mobiles / Tablettes

GrapheneOS s’apprête à quitter l’écosystème exclusif des Google Pixel. Les développeurs du système...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site