Pour gérer vos consentements :
Categories: Sécurité

Vol du code Windows: première faille mise à jour

Il n’aura fallu que quelques jours pour voir apparaître les premières conséquences du vol d’une partie du code de Windows de Microsoft. Selon plusieurs sites spécialisés et les éditeurs de sécurité, un pirate nommé « GTA » a mis à jour une faille sous Explorer v5 en étudiant les dits codes volés.

Cette faille pourrait permettre à une personne mal intentionnée d’exécuter des codes malicieux sur l’ordinateur à l’aide de fichiers au format BMP (bitmap, fichier image). Les inquiétudes suscitées par ce vol sont donc bien légitimes. Pour Eugène Kaspersky, directeur de la recherche antivirus pour Kaspersky Labs, « Cette déclaration vient confirmer nos pires craintes de voir les membres de la communauté informatique underground disséquer ces codes sources à la recherche de nouvelles méthodes d’attaque. La rapidité de cette première découverte nous pousse à réfléchir sérieusement ». Seul point rassurant, cette faille concerne une version ancienne d’Explorer qui est de moins en moins utilisée: environ 17% des internautes qui sont fortement invités à passer à la version 6, service Pack 1. Depuis ce vol, Microsoft martèle qu’il n’y aura pas de conséquences sur les utilisateurs. On sait aujourd’hui que c’est faux. Et le pire reste à venir: à quand la prochaine faille dévoilée?

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

2 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

8 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

1 jour ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

1 jour ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago