KultureGeek PC et systèmes Windows 10 : une faille 0-day découverte par Google est activement exploitée

Windows 10 : une faille 0-day découverte par Google est activement exploitée

1 min.
2 Nov. 2020 • 8:07
0

L’équipe Project Zero de Google a découvert une faille de type 0-day au sein de Windows 10 qui est actuellement exploitée. Elle permet l’élévation des privilèges sur le système d’exploitation de Microsoft. La faille a pour identifiant CVE-2020-17087.

Une faille de type 0-day a été découverte dans Windows 10

La faille 0-day dans Windows 10 touche Windows Kernel Cryptography (CNG.sys). Cela fonctionne en utilisant une fonction de CNG.sys qui place un nombre dans un tampon trop petit et le convertit ensuite en hexadécimal à partir d’un binaire. Avec la faille exploitée, des plantages du système peuvent se produire. Mais la vulnérabilité peut ouvrir des portes pour l’élévation des privilèges ou s’échapper de la sandbox. L’équipe Project Zero précise que la faille pourrait aussi être dans Windows 7 et Windows 8(.1).

Ben Hawkes, en charge de la partie technique de Project Zero, a communiqué sur la faille. Dans des tweets, il dit que Microsoft devrait proposer un correctif le 10 novembre prochain. Il ajoute que les hackers qui exploitent actuellement la faille ne le font pas dans le cadre de l’élection présidentielle américaine.

Une précision qui a son importance : il s’agit d’une faille qui peut être exploitée localement. Un hacker ne peut passer à l’attaque à distance avec Internet. Malgré tout, Google assure que la faille 0-day dans Windows 10 est activement exploitée.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Progress 94

ISS : panne d’antennes pour le cargo russe Progress 94 ; un amarrage manuel envisagé !

23 Mar. 2026 • 18:40
0 Science

Un incident technique est venu perturber l’acheminement d’un cargo russe vers la Station Spatiale Internationale (ISS). Le vaisseau de...

deals promos

🔥 [#BonPlan] Les promos High-Tech du 23 mars

23 Mar. 2026 • 17:55
0 Promos

Chaque jour nous dénichons pour vous des promos sur les produits High-Tech pour vous faire économiser le plus d’argent possible. Voici...

Regarder Television Telecommande

IPTV et VPN : les piratages sportifs et culturels ont été en léger recul en 2025

23 Mar. 2026 • 17:00
2 Internet

Le piratage de contenus sportifs et culturels a reculé de 4 % en 2025 et de 34 % depuis 2021, selon le bilan annuel de l’Arcom. Le...

Lynx R2

Lynx en liquidation judiciaire : l’avenir du casque XR Lynx-R2 plus qu’incertain

23 Mar. 2026 • 15:15
0 Business

Le secteur européen de la réalité mixte encaisse un nouveau (gros) coup dur. SL Process, la structure juridique liée à...

Shein Page Accueil

Shein échappe au blocage en France après un nouveau revers judiciaire

23 Mar. 2026 • 14:00
0 Internet

La cour d’appel de Paris a refusé de suspendre le site Shein en France, estimant que le retrait anticipé des produits illicites avait...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site