Pas de résultat
Voir tous les résultats
Managers
  • Business
  • Eco
  • Executives
  • Banking
  • Startups
  • Biz’art & Cult
  • Vidéo
  • Podcast
  • Our Events
    • Femmes Entrepreneurs Tunisie
    • Africa Means Business
    • AFRICAN ESG SUMMIT
  • Packs TRE
  • Inscrivez-vous
Managers
  • Business
  • Eco
  • Executives
  • Banking
  • Startups
  • Biz’art & Cult
  • Vidéo
  • Podcast
  • Our Events
    • Femmes Entrepreneurs Tunisie
    • Africa Means Business
    • AFRICAN ESG SUMMIT
  • Packs TRE
  • Inscrivez-vous
Managers
Pas de résultat
Voir tous les résultats

Découverte d’une nouvelle faille sévère qui menace les systèmes Windows et Microsoft peine à publier son patch correctif

2 juillet 2021
Dans Business

Pour Microsoft, le dernier Patch Tuesday ne s’est pas tout à fait déroulé comme prévu. Parmi les différents correctifs embarqués par l’édition de ce mois-ci se trouvait un correctif pour une faille affectant le “spouleur d’impression” des différents systèmes Windows.

Ce terme désigne l’utilitaire Windows chargé de gérer l’ensemble des tâches liées à l’impression sur les systèmes Windows. Celui-ci contenait une faille de sécurité, identifiée CVE-2021-1675, que Microsoft n’a pas qualifiée de critique. Néanmoins, l’éditeur l’a quand même corrigée dans son bulletin mensuel de correctifs de sécurité.

Microsoft considérait alors que la faille en question permettait une simple élévation de privilège pour un attaquant bénéficiant d’un accès local à l’appareil vulnérable. Ce qui a valu à la vulnérabilité d’écoper d’un score CVSS de 7,8, la classant parmi les vulnérabilités à gravité modérée.

Mais mardi, des chercheurs ont publié sur Github une première preuve de concept montrant que la faille était en réalité plus inquiétante que prévu : cette nouvelle exploitation de la faille pouvait cette fois se faire à distance, et permettre « une exécution de code à distance entraînant une élévation de privilèges avec les droits SYSTEM » comme le souligne le CERT-Fr dans son alerte. La vulnérabilité devient donc bien plus sérieuse : comme le note l’alerte du CERT-Fr, le spouleur Windows « est activé sur les contrôles de domaine Active Directory. Un attaquant ayant préalablement compromis un poste utilisateur pourra in fine obtenir les droits et privilèges de l’administrateur de domaine Active Directory ».

La preuve de concept a rapidement disparu de Github, mais plusieurs autres comptes ont eu le temps de récupérer le code d’exploitation et de le re-partager. Pour l’instant, le patch diffusé par Microsoft en début de mois est incomplet et ne suffit pas à combler complètement la faille de sécurité : plusieurs chercheurs en sécurité ont montré au cours des deux derniers jours qu’il était tout à fait possible d’exploiter la vulnérabilité sur un système à jour.

Microsoft devra donc probablement publier un nouveau patch afin de corriger entièrement la faille de sécurité. Mais pour l’instant, la société n’a pas encore communiqué à ce sujet. Pour s’en prémunir, le CERT-Fr recommande aux administrateurs de désactiver complètement le spouleur d’impression sur les contrôleurs de domaines, « ainsi que sur toute autre machine sur lequel ce service n’est pas nécessaire, particulièrement pour des machines hébergeant des services privilégiés sur l’Active Directory », et de rester attentif afin de détecter d’éventuelles exploitations de cette vulnérabilité. Au sein de la communauté de la sécurité informatique, la faille a écopé du surnom de PrintNightmare (Cauchemar d’impression).

Sahar Mechri

Sahar Mechri

RelatedArticles

Douane tunisienne: régularisation des véhicules R.S. avant le 30 décembre 2025
Business

Douane tunisienne: régularisation des véhicules R.S. avant le 30 décembre 2025

27 décembre 2025
Australie, Brésil, France, Kenya… la diffusion mondiale de l’IA s’accélère
Business

Australie, Brésil, France, Kenya… la diffusion mondiale de l’IA s’accélère

27 décembre 2025
L’IPSI adopte un nouveau système intelligent de correction des examens
Business

L’IPSI adopte un nouveau système intelligent de correction des examens

27 décembre 2025

Les plus lus

  • BH Leasing recherche un candidat pour ce poste. Détails.

    BH Leasing recherche un candidat pour ce poste. Détails.

    0 partages
    Partage 0 Tweet 0
  • Les cofondateurs de la startup tunisienne AquaDeep figurent dans le classement Forbes 30 under 30

    0 partages
    Partage 0 Tweet 0
  • Circuler avec plus de 5000 Tnd en espèces: ce que la loi vous permet… et ce qu’il faut éviter

    0 partages
    Partage 0 Tweet 0
  • Voici les 10 pays africains les plus riches en 2025

    0 partages
    Partage 0 Tweet 0
  • Grâce à sa harissa, Sam Lamiri figure dans le classement Forbes 30 Under 30

    0 partages
    Partage 0 Tweet 0
  • 5 Tunisiens figurent parmi les «100 Africains les plus influents en 2025»

    0 partages
    Partage 0 Tweet 0
Nouveau: la Tunisie valide la ratification de l’accord euro-méditerranéen

Nouveau: la Tunisie valide la ratification de l’accord euro-méditerranéen

26 décembre 2025
Le paiement de la taxe de circulation se fera en ligne dès janvier 2026

Le paiement de la taxe de circulation se fera en ligne dès janvier 2026

26 décembre 2025
Investissements agricoles: boom des déclarations à distance en 2024

L’APIA approuve 18 projets agricoles et accorde 7 prêts fonciers à de jeunes porteurs de projets

26 décembre 2025
Lancement d’E-FOPPRODEX à partir de janvier 2026 pour accélérer le soutien aux exportateurs

Lancement d’E-FOPPRODEX à partir de janvier 2026 pour accélérer le soutien aux exportateurs

26 décembre 2025
Recettes touristiques en hausse: 7,8 milliards de dinars enregistrés en 2025

Recettes touristiques en hausse: 7,8 milliards de dinars enregistrés en 2025

26 décembre 2025
Fin de l’amnistie fiscale sur les immeubles bâtis fixée au 31 décembre

Fin de l’amnistie fiscale sur les immeubles bâtis fixée au 31 décembre

26 décembre 2025

Suivez-Nous

L’essentiel de l’actu Business dans votre boîte e-mail

Managers

Managers est un média qui publie un magazine mensuel et un site Web destinés aux entrepreneurs et aux dirigeants d’entreprises pour les informer et les accompagner dans leur progression de carrière

Catégories

  • Banking
  • Biz’art & Cult
  • Business
  • Eco
  • Entreprise
  • Executives
  • Managers
  • Startups
  • Vidéo
  • Podcast
  • Les banques tunisiennes

Abonnez-vous

Facebook Twitter Instagram LinkedIn
  • Qui Sommes Nous

Copyright © , Managers

Pas de résultat
Voir tous les résultats
  • Business
  • Eco
  • Executives
  • Banking
  • Startups
  • Biz’art & Cult
  • Vidéo
  • Podcast
  • Our Events
    • Femmes Entrepreneurs Tunisie
    • Africa Means Business
    • AFRICAN ESG SUMMIT
  • Packs TRE
  • Inscrivez-vous

Copyright © , Managers

Share This
  • Facebook
  • Twitter
  • Gmail
  • LinkedIn