Bing

Ils découvrent une vulnérabilité dans Paint 3D qui pourrait permettre l'exécution de code à distance sur nos ordinateurs

Table des matières:

Anonim

Paint 3D est l'outil que Microsoft a lancé en son temps pour remplacer le populaire Paint, l'évolution de l'une des fonctions les plus importantes de Windows qui nous accompagne depuis que nous avons presque de la mémoire et un successeur qui maintenant nous le savons, a fait l'objet d'une vulnérabilité jusqu'à récemment

La vérité est que Paint 3D n'a jamais connu la popularité de son prédécesseur et c'est pourquoi il attire l'attention lorsqu'il fait l'actualité comme maintenant. Et c'est que les chercheurs de ZDI ont découvert qu'il souffrait d'un bug qui peut permettre l'exécution de code à distance sur nos ordinateurs

Une vulnérabilité de degré moyen

Conçu pour une utilisation dans les mondes de la réalité mixte et la création de contenu 3D et bien qu'il ne soit pas inclus par défaut dans Windows 11 Oui, il peut être téléchargé à partir du Microsoft Store sur ce lien.

Et maintenant, les chercheurs de ZDI (Zero Day Initiative) ont découvert une faille de sécurité qui pourrait permettre l'exécution de code à distance dans un logiciel de modélisation 3D. Un bogue qui, oui, a été corrigé par Microsoft dans le Patch Tuesday de juin.

La vulnérabilité, qui a été découverte par fuzzing, exige qu'un utilisateur télécharge un fichier compromis, une faille qui apparaît avec la clé CVE -2021-31946 :

Grâce à cette faille, un attaquant pourrait exploiter cette vulnérabilité pour exécuter du code dans le contexte du processus en cours avec une faible intégrité, cependant , puisqu'il nécessite que l'attaquant ait déjà augmenté ses privilèges sur votre système, il a été considéré comme de gravité moyenne.

Microsoft a publié une mise à jour qui corrige le bogue, une faille de sécurité qui a été notifiée à l'entreprise le 2 février 2021 et qui il a été annoncé le 6 juin suivant le protocole établi.

Peinture 3D

  • Téléchargez-le sur : Microsoft Store
  • Prix : Gratuit
  • Catégorie : Productivité
Bing

Le choix des éditeurs

Back to top button