16 Juin 2019 - dépannage, maintenance, suppression de virus et formation informatique sur Paris

Sécurité : Windows 10 : une nouvelle faille zero-day publiée sur Internet.

Photo Frédéric Hourdeau

News

le 16/06/2019 à 23h00

La chercheuse SandboxEscaper a découvert une seconde manière de contourner un patch que Microsoft a publié en avril dernier. Cela permettrait à un attaquant d’obtenir les privilèges System sur une machine.


Après avoir publié une série de quatre failles zero-day le mois dernier, la chercheuse en sécurité SandboxEscaper a décidé de récidiver en publiant les détails d’une nouvelle attaque baptisée « ByeBear ».

Les raisons d’agir de SandboxEscaper restent un mystère.

Cette attaque cible le service Windows AppX Deployment et permet à un logiciel d’obtenir les privilèges système.

La faille sous-jacente (CVE-2019-0841) avait déjà été colmatée en avril dernier par Microsoft, mais ByeBear permet de contourner ce patch.

C’est la seconde fois que la chercheuse contourne ce correctif. Son attaque intitulée « CVE-2019-0841-BYPASS », qu’elle avait publié le mois dernier, la mettait déjà en échec.

La chercheuse aurait l’intention de publier une nouvelle faille zero-day dans les prochains jours

Mais l’experte a depuis verrouillé son blog, après avoir déclaré vouloir vendre ses zero-day plutôt que de les publier gratuitement.

Cependant elle avait déjà tenu des propos identiques le mois dernier. Selon le chercheur Eliott Anderson, personne n’aurait  vraiment envie d’acheter des zero-day auprès d’une personne aussi instable et imprévisible

Voir par ailleurs :

Sécurité : Quatre failles Windows publiées sur le site de la firme américaine de logiciels Github. - News - publié le 29/05/2019


Github a publié les détails de quatre failles de sécurité affectant Windows 10. Trois des vulnérabilités sont des failles 0day ; la quatrième a déjà été patchée par Microsoft en début d’année.

astuce-info

barre-dépannage, installation, maintenance et formation informatique Paris à domicile


Les Européens se détournent de l'iPhone et rechignent à changer leur smartphone. - News - publié le 14/06/2019


Dans la région EMEA (Europe Moyen-Orient et Afrique), les smartphones font apparaitre un recul des livraisons de 3,3%. Apple plonge de 22% au premier trimestre, alors que Huawei et Xiomi bondissent.

Sécurité : Le récent piratage de WhatsApp. Une vulnérabilité a été découverte début mai dans l’application mobile WhatsApp. La vulnérabilité vient finalement d’être corrigée par WhatsApp. - News - publié le 13/06/2019


WhatsApp invite ses utilisateurs à mettre l’application à jour le plus rapidement possible, et à mettre également à jour leur système d’exploitation mobile si ne c’était pas déjà fait.