Google révèle une faille qui met à mal la sécurité de Windows 10 S

@journalduhack

Le système d’exploitation n’est pas à l’abri des failles de sécurité, malgré ses nombreuses restrictions. Au courant du problème, Microsoft tarde pourtant à corriger celle détectée par le projet Zero de Google.

L’OS pourrait exécuter des programmes non approuvés

Cette faille concerne la fonction Device Guard de Windows 10 S, qui utilise un système de contrôle d’intégrité baptisé UMCI (User Mode Code Integrity). Ce contrôle garantit que tous les éléments exécutés en mode utilisateur dans Windows (service ou application) sont approuvés par Microsoft. Or la faille permet d’exécuter un programme qui n’a pas été approuvé, ce qui pourrait conduire à un piratage potentiel de l’ordinateur, à condition que le hacker puisse y accéder physiquement.

Microsoft n’a pour l’instant pas réagi à la publication et on ne sait pas si l’éditeur va persister à attendre la prochaine mise à jour de Windows 10, ou s’il va publier un correctif rapidement. Rappelons que Windows 10 S devrait disparaître en temps qu’OS indépendant prochainement pour céder la place à un mode de fonctionnement spécifique de Windows 10, baptisé S Mode.

Source : Neowin

Share This Article
Leave a Comment