Découvert une grave vulnérabilité dans Windows et pour l'instant il n'y a pas de solution

Nous avons déjà expliqué comment Redmond publie périodiquement différentes mises à jour visant à améliorer le fonctionnement de son système d'exploitation. De nouvelles versions qui, incidemment, améliorent la sécurité et la stabilité du système… du moins, c'est généralement le cas.
Mais parfois des bugs se faufilent, parfois plus ou moins graves et c'est ce qui est arrivé à Microsoft avec Windows 10. La raison en est qu'il a été découvert une grave vulnérabilitéqui aussi, pour le moment, n'a pas de solution ou de remède.
Le plus important est que c'est Google qui a sonné l'alarme à propos de l'erreur qui affecte Windows 10. Apparemment, il s'agit d'un faille majeure qui pourrait mettre en danger n'importe quel ordinateur de telle manière que n'importe quel attaquant pourrait s'y introduire et l'exploiter.
Apparemment, la vulnérabilité affecte le noyau Windows et apparemment Microsoft était déjà au courant de cette faille importante depuis près d'une semaine Et pourquoi n'ont-ils rien fait ? C'est la question à un million de dollars. Et la réponse très simple… ne semble pas avoir de solution pour le moment.
Il est déjà grave que l'erreur de sécurité affecte le cœur du système, mais est tellement ou plus grave qu'ils ne trouvent pas de moyen de la résoudreEn fait, apparemment, Google a notifié Microsoft et après un certain temps d'attente et en l'absence de correction a décidé de le rendre public.
À ce jour, il n'existe aucune solution connue pour corriger une faille de sécurité par laquelle un attaquant pourrait obtenir des privilèges lors de la connexion au système La seule mesure de Microsoft a été de publier une déclaration alertant les utilisateurs de cet échec et recommandant que Windows et Edge soient mis à jour avec les derniers correctifs.
N'oubliez pas que le bogue provient initialement d'Adobe Flash, un bogue pour lequel Adobe a déjà publié un correctif. Il semble également qu'un groupe de hackers russe appelé Strontium soit à l'origine de ce problème, qui a utilisé cette vulnérabilité pour propager une attaque de _phishing_.
Pour l'instant on ne sait pas quand Microsoft publiera une mise à jour qui résoudra le problème, mais en attendant, il convient de maintenir quelques précautions et surtout être le système à jour.
Via | VentureBeat