Microsoft confirme à moitié l’existence d’une faille 0-day sur Windows

Pierre Crochart
Par Pierre Crochart, Spécialiste smartphone.
Publié le 30 août 2018 à 16h52
Windows 10 fail

Cette semaine, une utilisatrice de Windows a déniché une faille 0-day sur le système d'exploitation de Microsoft. Dans un communiqué, la firme avoue à demi-mot l'existence de cette importante brèche de sécurité.

La découverte d'une faille 0-day n'est jamais une très bonne nouvelle pour un éditeur de logiciel. A fortiori lorsque celui-ci est utilisé par plus de 270 millions de personnes dans le monde.

C'est pourtant ce qui semble se produire pour Microsoft. Cette semaine, une utilisatrice connue sous le nom de SandboxEscaper sur Twitter, s'est plainte de la découverte d'une telle faille.

Une faille de gravité moyenne

La faille 0-day mise en lumière par SandboxEscaper permet ce que l'on appelle une escalade de privilège. Pour simplifier, tout utilisateur d'un système étant en capacité d'exécuter du code sur sa machine tournant sur Windows 10 peut acquérir les privilèges administrateur.

Une faille 0-day étant, par essence, une vulnérabilité qui n'a jamais été patchée depuis la sortie d'un logiciel, sa découverte est synonyme de mauvaise presse. Aussi Microsoft se veut particulièrement vague dans sa réponse, laissant planer le doute quant à la reconnaissance de l'existence de cette brèche de sécurité.

« Windows est engagé auprès de ses clients à investiguer sur les failles qui sont portées à sa connaissance, et à mettre à jour de façon proactive les appareils impactés le plus vite possible. Notre politique est de fournir des solutions par le biais de nos Mises à Jour du mardi » annonce le communiqué de la firme.

Autrement dit, si faille il y a, elle sera comblée lors de la prochaine mise à jour de sécurité de l'OS, qui intervient tous les mardis.

Pierre Crochart
Par Pierre Crochart
Spécialiste smartphone

Monsieur smartphone et jeux vidéo de Clubic. J’aime autant croquer dans la pomme que trifouiller dans les circuits de l’Android. J'ai commencé à tester des téléphones dans le Monde d'avant™. Mes domaines d'expertise :

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (7)
pascal16

Je pense que tous les systèmes d’exploitation ont tous au moins une faille de sécurité.

Rumpelstiltskin

Aussi bien MacOs que Linux .

P0pCorn

La télévision ce n’est pas un programme entrecoupé de publicité mais l’inverse.
Windows ce n’est pas une système d’exploitation, c’est un gros patch qui ne cesse de décoller…

nirgal76

Bah, quasi tout le monde utilise son Windows en administrateur de toute façon, la faille principale c’est les utilisateur.

TNZ

Bizarrement, la page twitter n’existe plus.
J’dis ça, j’dis rien.

Jeanfhile

Tout est dit. Merci.

newseven

Je suis tellement heureux qu’on frappe plus sur Windows 7 .
Enfin Windows 10 n’est pas à moitié sans faille.

Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles