Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

The SaaSpocalypse that wasn’t – how Salesforce, Booking and IBM are thriving with AI 

août 27, 2026

Goldman Sachs Global Institute co-head: remaking our world for machine intelligence

août 26, 2026

Down Arrow Button Icon

août 26, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » Microsoft affirme que les pirates exploitent des bogues critiques du jour zéro pour cibler les utilisateurs de Windows et d’Office
Startups

Microsoft affirme que les pirates exploitent des bogues critiques du jour zéro pour cibler les utilisateurs de Windows et d’Office

JohnBy Johnfévrier 11, 2026Aucun commentaire3 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


Microsoft a déployé des correctifs pour les failles de sécurité dans Windows et Office, qui, selon la société, sont activement exploitées par les pirates informatiques pour s’introduire dans les ordinateurs des utilisateurs.

Les exploits sont des attaques en un clic, ce qui signifie qu’un pirate informatique peut installer des logiciels malveillants ou accéder à l’ordinateur d’une victime avec une interaction minimale de l’utilisateur. Au moins deux failles peuvent être exploitées en incitant quelqu’un à cliquer sur un lien malveillant sur son ordinateur Windows. Un autre peut entraîner une compromission lors de l’ouverture d’un fichier Office malveillant.

Ces vulnérabilités sont connues sous le nom de Zero Day, car les pirates informatiques exploitaient les bogues avant que Microsoft n’ait eu le temps de les corriger.

Des détails sur la façon d’exploiter les bugs ont été publiés, a déclaré Microsoft, augmentant potentiellement les risques de piratage. Microsoft n’a pas précisé où ils avaient été publiés, et un porte-parole de Microsoft n’a pas immédiatement commenté lorsqu’il a été contacté par TechCrunch. Dans ses rapports de bogues, Microsoft a reconnu la contribution des chercheurs en sécurité du Threat Intelligence Group de Google dans leur découverte des vulnérabilités.

Microsoft a déclaré que l’un des bogues, officiellement identifié comme CVE-2026-21510, a été trouvé dans le shell Windows, qui alimente l’interface utilisateur du système d’exploitation. Le bug affecte toutes les versions prises en charge de Windows, a indiqué la société. Lorsqu’une victime clique sur un lien malveillant depuis son ordinateur, le bug permet aux pirates de contourner la fonctionnalité SmartScreen de Microsoft qui filtre généralement les liens et fichiers malveillants à la recherche de logiciels malveillants.

Selon l’expert en sécurité Dustin Childs, ce bug peut être exploité pour installer à distance des logiciels malveillants sur l’ordinateur de la victime.

« Il y a ici une interaction de l’utilisateur, car le client doit cliquer sur un lien ou un fichier de raccourci », a écrit Childs dans son blog. « Pourtant, un bug en un clic pour obtenir l’exécution de code est rare. »

Un porte-parole de Google a confirmé que le bug du shell Windows était « largement et activement exploité » et a déclaré que les piratages réussis permettaient l’exécution silencieuse de logiciels malveillants avec des privilèges élevés, « posant un risque élevé de compromission ultérieure du système, de déploiement de ransomware ou de collecte de renseignements ».

Un autre bug Windows, identifié comme CVE-2026-21513, a été découvert dans le moteur de navigateur propriétaire de Microsoft, MSHTML, qui alimente son ancien navigateur Internet Explorer, abandonné depuis longtemps. On le trouve toujours dans les versions plus récentes de Windows pour garantir une compatibilité descendante avec les anciennes applications.

Microsoft a déclaré que ce bug permet aux pirates de contourner les fonctionnalités de sécurité de Windows pour implanter des logiciels malveillants.

Selon le journaliste indépendant en sécurité Brian Krebs, Microsoft a également corrigé trois autres bogues zero-day dans son logiciel qui étaient activement exploités par les pirates.



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous ArticleLes grandes sociétés pétrolières se lancent à nouveau dans l’exploration en dehors des Amériques alors que Chevron se développe en Libye
Next Article Elon Musk suggère que la vague de sorties de xAI a été poussée et non tirée
John
  • Website

Related Posts

Why Startup Innovation Depends on Strong Digital Infrastructure Behind the Scenes

août 19, 2026

Les chatbots n’étaient peut-être qu’un début, alors que les startups d’IA progressent pour remodeler les logiciels d’entreprise

juillet 30, 2026

Comment réduire le risque d’usurpation d’identité

juillet 30, 2026

Liste de contrôle de préparation à l’IA : votre entreprise est-elle prête pour l’IA ?

juillet 30, 2026
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Why Cross-Border Payments Remain Expensive in 2026

août 14, 2026

Why Cross-Border Payments Remain Expensive in 2026

août 14, 2026

Lianlian DigiTech nommée l’une des « meilleures sociétés FinTech au monde » par CNBC pour la deuxième année consécutive

juillet 28, 2026

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

The SaaSpocalypse that wasn’t – how Salesforce, Booking and IBM are thriving with AI 

août 27, 2026

Goldman Sachs Global Institute co-head: remaking our world for machine intelligence

août 26, 2026

Down Arrow Button Icon

août 26, 2026
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2026 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.