En résumé:
- PCWorld rapporte que le chercheur en sécurité Nightmare-Eclipse a découvert une vulnérabilité critique de Windows 11 (CVE-2020-17103) que Microsoft aurait corrigée en 2020 mais qui reste exploitable.
- La faille permet aux pirates d’obtenir un accès complet au système via l’exploit « MiniPlasma » et affecte probablement toutes les versions de Windows malgré les précédentes tentatives de correctifs de Microsoft.
- Cette vulnérabilité Zero Day non résolue pose des risques de sécurité importants, soulignant le besoin urgent pour les utilisateurs de maintenir une protection antivirus robuste sur l’ensemble de leurs systèmes.
Un chercheur en sécurité du nom de Nightmare-Eclipse (également connu sous le nom de Chaotic Eclipse) a mis en garde contre une vulnérabilité de sécurité critique dans Windows 11 qui pourrait être exploitée par des pirates informatiques pour obtenir un accès complet à n’importe quel système.
Cette vulnérabilité de sécurité particulière a en fait été découverte il y a six ans et s’est vu attribuer l’identifiant désigné CVE-2020-17103. En décembre 2020, Microsoft a affirmé l’avoir corrigé, mais il ne semble pas avoir fait un assez bon travail.
Pour démontrer à quel point cette menace peut être dangereuse, Nightmare-Eclipse a créé un exploit de validation de principe appelé MiniPlasma, qui génère un shell avec des privilèges au niveau du système.
« Après enquête, il s’avère que le même problème signalé à Microsoft par le projet Google zéro est en fait toujours présent, sans correctif. Je ne sais pas si Microsoft n’a tout simplement jamais corrigé le problème ou si le correctif a été annulé silencieusement à un moment donné pour des raisons inconnues. Le PoC original de Google a fonctionné sans aucune modification », écrit Nightmare-Eclipse sur la page GitHub de MiniPlasma.
Nightmare-Eclipse estime que cette vulnérabilité est présente dans toutes les versions de Windows. Et bien qu’il semble être piratable de manière fiable, il mentionne que les taux de réussite peuvent varier en raison d’une condition de concurrence.
Ce chercheur en sécurité semble avoir un problème avec Microsoft, publiant des exploits de validation de principe à plusieurs reprises. Le mois dernier, il a publié un autre exploit qui a attiré l’attention sur la vulnérabilité RedSun dans Microsoft Defender.
Conseil: Que vous gardiez votre Windows à jour, vous avez besoin de protections antivirus appropriées si vous souhaitez que votre PC reste sécurisé et privé. Consultez notre sélection des meilleurs logiciels antivirus pour Windows ainsi que des meilleurs services VPN pour garder une longueur d’avance sur les problèmes de sécurité.











