KultureGeek Actualité Windows, macOS et Linux Google détaille une faille de sécurité dans Windows 7 qui est déjà exploitée

Google détaille une faille de sécurité dans Windows 7 qui est déjà exploitée

9 Mar. 2019 • 8:30
2

Google a décidé de dévoiler publiquement deux failles de sécurité : une concerne son navigateur Chrome et l’autre touche Windows. Celle de Chrome (CVE-2019-5786) a été déjà été bouchée avec une mise à jour déployée le 1er mars. Tous les utilisateurs de Chrome doivent s’assurer qu’ils ont la version 72.0.3626.121 installée.

Windows 7 Logo Fond Ecran Par Defaut

Vient ensuite la faille pour Windows. Elle n’est toujours pas corrigée à ce jour, bien que Microsoft soit au courant depuis plus d’une semaine déjà. La faille semble présente dans les différentes versions de Windows, mais Google explique qu’il est seulement possible de l’exploiter sur la version 32 bits de Windows 7. Du moins, Google a seulement vu la faille être exploitée sur cette version de Windows pour l’instant. Elle permet l’exécution d’un code arbitraire dans le système depuis un site malveillant, ce qui peut donner des accès privilégiés de l’ordinateur à des hackers.

« Nous divulguons publiquement son existence parce qu’il s’agit d’une vulnérabilité sérieuse de Windows qui, nous le savons, a été activement exploitée lors d’attaques ciblées », indique Google sur son blog. « La vulnérabilité non corrigée de Windows peut toujours être utilisée pour élever les privilèges ou être combinée avec une autre vulnérabilité d’un navigateur pour échapper aux sandboxes. Microsoft nous a dit qu’ils travaillaient sur un correctif », ajoute Google.

Le groupe invite les utilisateurs qui ont une ancienne version de Windows à passer sur Windows 10 afin d’appliquer plusieurs correctifs de sécurité.

Les sujets liés à ces tags pourraient vous interesser

2 commentaires pour cet article :

Les derniers articles

Firefox 127 Grouper Onglets

Firefox 137 est disponible pour grouper les onglets et d’autres nouveautés

1 Avr. 2025 • 20:09
0 Logiciels

Mozilla propose aujourd’hui au téléchargement la version stable de Firefox 127 avec quelques nouveautés au programme, dont le...

Livebox 7

Orange annoncera sa nouvelle Livebox la semaine prochaine

1 Avr. 2025 • 18:40
0 Matériel

Orange donne rendez-vous le 10 avril prochain pour l’annonce de sa nouvelle Livebox. Ce sera le première évènement de...

RoboCop VR

RoboCop: Streets of Anarchy : le jeu VR est annulé quelques jours après son annonce !

1 Avr. 2025 • 16:25
0 Jeux vidéo

C’est une situation pour le moins inédite : le jeu RoboCop: Streets of Anarchy, annoncé il y a quelques jours à peine pour les...

Nintendo Switch 2 Joy-Con Officiel

Switch 2 : Nintendo dévoile la longue durée de son Direct présentant la console

1 Avr. 2025 • 16:17
0 Jeux vidéo

Demain aura lieu le Nintendo Direct dévoilant la Switch 2 en détail et Nintendo dévoile maintenant la durée : ce sera 1 heure...

Leak : Sam Altman et Jonathan Ive dévoilent le NEXO, un gadget d’IA annoncé comme « révolutionnaire »

1 Avr. 2025 • 15:45
1

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site