Microsoft a récemment reconnu que Mise à jour anniversaire de Windows 10 les utilisateurs sont vulnérables aux attaques de pirates en raison de deux vulnérabilités zero-day dans Adobe Flash et le noyau Windows de bas niveau.
Microsoft a en fait été contraint de reconnaître cette faille de sécurité après que Google a révélé que la vulnérabilité est déjà activement exploitée. Le géant des moteurs de recherche a enfreint sa politique de divulgation habituelle de trois mois simplement parce que les conséquences de la non-divulgation des attaques auraient été trop graves.
Récemment, le groupe d'activités que Microsoft Threat Intelligence appelle STRONTIUM a mené une campagne de spear-phishing à faible volume. Les clients utilisant Microsoft Edge sur la mise à jour anniversaire de Windows 10 sont connus pour être protégés contre les versions de cette attaque observées à l'état sauvage. Cette campagne d'attaque, identifiée à l'origine par le groupe d'analyse des menaces de Google, utilisait deux vulnérabilités zero-day dans Adobe Flash et le noyau Windows de bas niveau pour cibler un ensemble spécifique de clients.
Microsoft s'est coordonné avec Google et Adobe pour enquêter sur ce fil et créer un correctif pour les versions de bas niveau de Windows. Le patch est déjà en cours de test et sortira lors du prochain Patch le mardi 8 novembre. Il semble que toutes les versions de Windows soient vulnérables à ce type d'attaque et pour cette raison, Microsoft teste également des correctifs similaires pour toutes les versions de Windows.
Microsoft a réagi rapidement à la nouvelle, mais cela ne signifie pas que Utilisateurs de Windows 10 sont sûrs. Les pirates ont encore six jours pour lancer une attaque majeure contre les utilisateurs de Windows 10 et la probabilité que cela se produit est en fait assez élevé, en tenant compte du fait que Microsoft corrigera la vulnérabilité ensuite semaine.
Microsoft recommande à tous les clients de passer à Windows 10, le système d'exploitation le plus sécurisé que l'entreprise ait construit. Les utilisateurs de Windows 10 qui ont activé Protection avancée contre les menaces Windows Defender (ATP) sera en mesure de détecter les tentatives d'attaques des pirates.
HISTOIRES CONNEXES QUE VOUS DEVEZ VÉRIFIER :
- Bing propose désormais des avertissements concernant les logiciels malveillants et le phishing, vous protégeant ainsi mieux des menaces
- SWIFT met en œuvre une nouvelle sécurité pour arrêter les cyberattaques alors que les pirates gagnent des millions
- Les pirates disent que Microsoft ne peut pas révoquer les politiques de démarrage sécurisé divulguées