Google. AVERTISSEMENT IMPORTANT POUR LE MONDE ENTIER

Google. Un avertissement très important a été lancé à tous par la société américaine, voici ce qu'il faut savoir dès maintenant.

Avertissement Google

Google. L'entreprise américaine a lancé un avertissement extrêmement important pour les utilisateurs du monde entier, et vous devez y être extrêmement attentif car il vous cible en ce moment. Google a découvert un exploit zero-day pour le système d'exploitation Windows, distinct de celui pour Google Chrome, et a averti le monde qu'ils peuvent être utilisés pour exécuter du code non autorisé sur des ordinateurs sans que les utilisateurs sachent ce qui se passe.

Google. Les ingénieurs de la société américaine affirment que la vulnérabilité a certainement été exploitée sur Windows 7 avec celle de Google Chrome, mais il semble que Windows 10 ne soit pas vulnérable à l'exploit révélé aujourd'hui. Google affirme que la vulnérabilité découverte par ses ingénieurs permet de s'approprier les droits d'administrateur du système d'exploitation, afin que n'importe quel pirate informatique puisse contrôler l'ordinateur et voler des données à volonté, ce que certains font déjà.

Google. AVERTISSEMENT IMPORTANT POUR LE MONDE ENTIER

Google. La vulnérabilité critique révélée par les ingénieurs de l'entreprise n'a pas encore été corrigée par ceux de Microsoft, ils travaillent à résoudre le problème, mais cela pourrait prendre des semaines avant que cela ne se produise. Google recommande aux utilisateurs de Windows 7 de mettre à jour vers Windows 10 car le problème aurait été résolu par la société Microsoft, et le système d'exploitation a donc enfin une bonne publicité pour convaincre les gens de l'installer.

Il s'agit d'une élévation de privilèges locale dans le pilote du noyau Windows win32k.sys qui peut être utilisée comme évasion de sandbox de sécurité. La vulnérabilité est un déréférencement de pointeur NULL dans win32k!MNGetpItemFromIndex lorsque l'appel système NtUserMNDragOver() est appelé dans des circonstances spécifiques. La vulnérabilité Windows non corrigée peut toujours être utilisée pour élever des privilèges ou combinée avec une autre vulnérabilité du navigateur pour échapper aux bacs à sable de sécurité. Microsoft nous a dit qu'il travaillait sur un correctif.

Google. Microsoft n'a eu qu'une semaine pour résoudre le problème découvert par les ingénieurs de Mountain View, ce qui est un délai assez court, mais il s'agit toujours de Windows 7. Il est possible que Microsoft ne soit pas pressé de résoudre ce problème pour forcer personnes à mettre à jour vers Windows 10, ce qui ne serait pas vraiment surprenant, les Américains obligent généralement les gens à faire exactement ce qu'ils ne veulent pas.