Windows exploite une faille non corrigée, le risque d'attaques augmente

Cát Tiên |

Windows est confronté à un risque de sécurité lorsque des pirates exploitent une faille non corrigée, après que le code d'attaque a été rendu public sur le réseau pendant une courte période.

Les pirates informatiques profitent des failles de sécurité non corrigées du système d'exploitation Microsoft Windows pour pénétrer dans les systèmes des organisations, suscitant des inquiétudes quant à une nouvelle vague de cyberattaques lorsque le code d'exploitation est rendu public sur Internet.

Selon la société de cybersécurité Huntress (États-Unis), ses experts ont découvert qu'au moins une organisation avait été piratée via trois failles nommées BlueHammer, UnDefend et RedSun.

Il est à noter que ces failles ont été annoncées avec un code d'exploitation au cours des deux dernières semaines, ce qui a permis aux pirates informatiques de les exploiter rapidement pour attaquer.

Parmi les trois failles, seule BlueHammer a été publiée par Microsoft au début de cette semaine. Les deux autres failles n'ont pas encore été complètement corrigées, ce qui augmente les risques pour les utilisateurs et les entreprises.

Les experts estiment que la divulgation du code d'exploitation a considérablement raccourci le temps entre la détection de l'erreur et l'exploitation dans la pratique.

L'origine des codes exploités serait celle d'un chercheur en sécurité utilisant le surnom de Chaotic Eclipse.

Plus tôt ce mois-ci, cette personne a publié un extrait de code exploitant une faille non corrigée sur son blog personnel, tout en faisant allusion à un conflit avec Microsoft. Ensuite, ils ont continué à publier deux autres failles avec le même code exploitant sur la plateforme GitHub.

Les trois failles sont liées à Windows Defender, qui est un logiciel de sécurité intégré à Windows.

En cas d'exploitation, les pirates informatiques peuvent obtenir un accès haut de gamme, voire des droits de gestion sur le système affecté. Cela leur permet de contrôler les appareils, de voler des données ou de déployer des attaques plus profondes.

Un représentant de Microsoft a déclaré que l'entreprise soutenait la publication de la faille selon un processus coordonné, dans lequel les chercheurs signalent les erreurs au fabricant avant de les rendre publiques.

Cette méthode permet de garantir que les failles sont traitées à temps, limitant ainsi les risques pour les utilisateurs. Cependant, dans ce cas, le processus de coordination ne semble pas se dérouler sans heurts.

Dans le secteur de la cybersécurité, la divulgation de failles accompagnées d'un code d'exploitation est souvent appelée "divulgation complète".

Bien qu'elle puisse aider la communauté à prendre conscience de la gravité du problème, cette approche permet également aux cybercriminels de profiter rapidement des outils disponibles pour attaquer.

Selon M. John Hammond, chercheur chez Huntress, le fait que les outils d'exploitation soient devenus facilement accessibles pousse les experts en sécurité à rivaliser avec les pirates informatiques.

Lorsque le code d'attaque est rendu public, les organisations sont obligées de mettre à jour rapidement leurs systèmes et de mettre en œuvre des mesures de défense pour minimiser les dommages.

Cet événement montre l'écart dangereux entre la vitesse du développement technologique et la capacité de protection du système.

Dans un contexte où les failles peuvent être exploitées presque immédiatement après avoir été divulguées, la mise à jour logicielle et le renforcement de la cybersécurité ne sont plus une option, mais sont devenus des exigences obligatoires pour toutes les organisations.

Cát Tiên
Nouvelles connexes

Google lance sa propre application d'IA pour Windows, intégrant une recherche complète

|

Google lance une nouvelle application de bureau pour Windows, prenant l'intelligence artificielle comme centre d'expérience.

La fonctionnalité familière de Windows 10 revient sur Windows 11

|

Microsoft a révélé que Windows 11 permettra de déplacer la barre des tâches, répondant aux attentes de longue date et améliorant l'expérience personnalisée pour les utilisateurs.

Da Nang crée un syndicat de base de la société par actions An Duc Phat Windows

|

Da Nang - Le syndicat de la commune de Thang An, ville de Da Nang, a créé le syndicat de base de la société par actions An Duc Phat Windows.

Gia Lai, sécheresse, les habitants draguent pour trouver des sources d'eau pour sauver les cultures

|

Gia Lai - La région ouest de la province entre dans la saison sèche, de nombreuses localités sont confrontées à de graves pénuries d'eau.

La police de la circulation de Hanoï montre aux stagiaires des vidéos des accidents avant l'examen de permis de conduire

|

Hanoï - Avant l'examen, la police de la circulation montre aux étudiants des vidéos enregistrant de graves accidents de la circulation, afin de mieux comprendre la responsabilité lorsqu'ils prennent le volant.

Réforme salariale du niveau central au niveau local, mise en œuvre dans les 3 blocs

|

Le ministère de l'Intérieur est chargé de préparer minutieusement la réforme des salaires, des allocations et autres régimes du niveau central au niveau local, mise en œuvre dans les 3 blocs.

Prévisions du risque d'accueil de fortes tempêtes et de super-tempêtes en 2026

|

Selon un représentant de l'agence météorologique, l'ENSO en phase avec l'impact du changement climatique entraîne un risque d'apparition de fortes tempêtes et de super-tempêtes en 2026.

Le créateur de mode Duc Hung: Pour moi, l'ao dai est parfaitement beau, il faut le promouvoir dans tout le monde

|

Dans l'émission "Café du samedi après-midi", le créateur de mode Đức Hùng a partagé son point de vue sur la mode vietnamienne dans le contexte du développement de l'industrie culturelle.

Google lance sa propre application d'IA pour Windows, intégrant une recherche complète

QUANG MINH |

Google lance une nouvelle application de bureau pour Windows, prenant l'intelligence artificielle comme centre d'expérience.

La fonctionnalité familière de Windows 10 revient sur Windows 11

Cát Tiên |

Microsoft a révélé que Windows 11 permettra de déplacer la barre des tâches, répondant aux attentes de longue date et améliorant l'expérience personnalisée pour les utilisateurs.

Da Nang crée un syndicat de base de la société par actions An Duc Phat Windows

Tường Minh |

Da Nang - Le syndicat de la commune de Thang An, ville de Da Nang, a créé le syndicat de base de la société par actions An Duc Phat Windows.