Tuesday 28 July 2026
Flash
Bienvenue sur techactu. — Nouvelles technologies monde Bienvenue sur techactu. — Nouvelles technologies monde
🛡️ Cybersécurité

Une faille Windows exploitée le jour des mises à jour records de Microsoft

🇺🇸 Ars Technica ✦ Résumé & traduction IA 19 July 2026 04h06
🇺🇸 Source originale : Ars Technica

Un chercheur anonyme a publié un code d’exploitation permettant à des comptes Windows à faibles privilèges de compromettre des comptes administrateurs. Cette découverte survient juste après la publication d’un nombre record de correctifs par Microsoft.

Le même jour où Microsoft a publié un nombre record de correctifs de sécurité, un chercheur a révélé un code d’exploitation qui permet à des comptes Windows à faibles privilèges d’apporter des modifications sensibles aux comptes administrateurs. Cette vulnérabilité, connue sous le nom de HiveLegacy, a été confirmée par plusieurs chercheurs et met Microsoft dans une situation délicate, l’obligeant à réagir rapidement pour corriger cette faille critique. La découverte a été effectuée par un chercheur pseudonymisé sous le nom de NightmareEclypse, qui a par ailleurs publié neuf exploits similaires jusqu’à présent. Ce chercheur a exprimé des frustrations concernant la gestion de ses rapports de bogues par Microsoft, ce qui a renforcé son désir de rendre public ce type d’exploit.

L’exploit HiveLegacy est une élévation de privilèges qui cible une vulnérabilité dans le Service de Profil Utilisateur de Windows. Il permet à des utilisateurs ayant des droits limités de compromettre un compte d’administrateur en modifiant le registre des classes, une ressource essentielle qui garantit l’ouverture correcte des applications lors de l’accès à certains types de fichiers dans l’Explorateur Windows. Ce type de vulnérabilité est particulièrement préoccupant car il pourrait permettre à des attaquants de contourner les protections de sécurité en place, augmentant ainsi les risques de compromission des systèmes d’entreprise.

Cette situation met en lumière la nécessité pour Microsoft de non seulement corriger ces failles rapidement, mais aussi d’améliorer la communication et le traitement des rapports de vulnérabilités soumis par les chercheurs. Les conséquences de telles failles peuvent être sévères, notamment pour les entreprises qui dépendent de la sécurité de leurs systèmes informatiques. En conclusion, le fait qu’un exploit aussi puissant soit publié juste après une mise à jour majeure de sécurité souligne l’importance d’une vigilance constante dans le domaine de la cybersécurité.

Source originale :
Ars Technica
— Article résumé et traduit automatiquement par IA.
À lire aussi