JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Plus
    • Web & Internet
    • Geek & Gadgets
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Sign In
Suivez-nous
Informatique & Cybersécurité

Google TAG découvre une faille de sécurité dans Microsoft Smartscreen

Raphael Gelin
Published: 15 mars 2023
Last updated: 15 mars 2023
Partager
Image : Freepik/@Rawpixel.com

Le Threat Analysis Group (TAG) de Google est une équipe spécialisée dans la cybersécurité chargée de surveiller et de contrecarrer les attaques de pirates informatiques provenant d’agences soutenues par le gouvernement. Récemment, le TAG a découvert une vulnérabilité critique dans SmartScreen de Microsoft, un service anti-phishing et anti-malware basé sur le cloud qui fait partie intégrante de la sécurité de Windows 10, 11 et du navigateur Edge. La faille de sécurité a permis aux cybercriminels de contourner SmartScreen et a été exploitée pour propager un ransomware appelé Magniber.

Résolution du problème et annonce tardive

Comme c’est souvent le cas dans ce genre de scénario, l’annonce a été faite après que le problème ait été résolu. TAG a identifié la vulnérabilité il y a plusieurs mois, et Microsoft en a été informé à la mi-février.

Un correctif a été publié lors du Patch Tuesday de mars pour Windows 10 et Windows 11. Cette approche est standard dans l’industrie pour minimiser le risque d’encourager les cybercriminels à développer des attaques qui exploitent la vulnérabilité avant qu’un correctif ne soit disponible.

Détails techniques de la vulnérabilité et propagation de Magniber

L’explication technique de la vulnérabilité se trouve dans l’annonce de TAG sur le blog officiel de Google, The Keyword. Il est important de noter que Magniber n’est pas un nouveau ransomware et qu’il a déjà été observé avec d’autres vulnérabilités par le passé. Selon Google, le ransomware a été distribué par l’intermédiaire de fichiers d’installation Windows infectés (avec l’extension MSI). Ces fichiers ont été téléchargés plus de 100 000 fois entre janvier 2023 et aujourd’hui, la majorité des téléchargements ayant eu lieu en Europe. Google a souligné que son navigateur Chrome, utilisant la technologie Safe Browsing, a été en mesure de détecter et d’empêcher environ 90 % de ces téléchargements.

TAG s’est également inquiété d’une tendance croissante dans le secteur de la cybersécurité : la publication de correctifs trop spécifiques et superficiels. En conséquence, les pirates peuvent facilement contourner ces correctifs en créant de nouvelles variantes de logiciels malveillants connus avec relativement peu d’efforts. Le TAG a souligné l’importance de s’attaquer à la cause première des failles de sécurité lors de l’élaboration des correctifs, afin de garantir une protection plus solide et plus efficace contre les menaces informatiques.

A lire également

Windows 11
Microsoft refond l’arrêt et le redémarrage de Windows 11 pour 1 milliard de PC : la fin d’une décennie d’agacement
claude mythos
Claude Mythos : l’IA trop dangereuse d’Anthropic déjà tombée entre des mains non autorisées
antivirus windows 11
Windows 11 n’a pas besoin d’antivirus tiers, selon Microsoft
Sources :Google
Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link
Aucun commentaire

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Derniers articles

jennifer lopez
Netflix : Jennifer Lopez face à Michael Jackson, le classement qui bouscule les audiences de la semaine
Films & Séries Streaming & P2P
seo 2026
SEO/GEO : Google s’autoproclame seule source de vérité du SEO et de l’optimisation IA
e-Business & Webmarketing
Ultra-realistic product showcase of the iPhone 18 Pro and Pro Max দাঁ in a dark studio, featuring a deep metallic red fi
iPhone Ultra : 6 nouveautés que confirment les indices d’iOS 27
Mobiles & Apps
ios 27
Liquid Glass évolue dans iOS 27 : le fix que tout le monde attendait
Mobiles & Apps

Tendance

Conceptual digital art, futuristic AI consciousness debate visualized as a sleek black neural circuit map split by a glo
L’IA ne sera jamais consciente : un chercheur de Google DeepMind plante le drapeau
IA & Robotique
Solana
Solana Alpenglow : la refonte la plus ambitieuse de l’histoire du réseau entre en phase de test
Blockchain & Crypto
GTA 6
GTA 6 : un fan espionne le QG de Rockstar pour prédire la date du trailer 3
Consoles & Jeux Vidéo
gpt-5.6
GPT-5.6 : OpenAI prépare déjà son prochain modèle phare, et ça sent la poudre
IA & Robotique
iPhone 18 pro concept
iPhone 18 Pro Max : épaisseur inchangée et intelligence artificielle réservée aux modèles Pro
Mobiles & Apps

Vous allez aussi aimer

Big Data
Informatique & Cybersécurité

Quelle différence entre Big Data et Business Intelligence ?

3 décembre 2021
VPN Firefox Private Network
Informatique & CybersécuritéWeb & Internet

Mozilla lance son VPN « Firefox Private Network » pour Android et Windows 10

19 février 2020
A dark high-tech control room with glowing computer screens displaying lines of stolen data, French Ministry of Educatio
Informatique & Cybersécurité

Piratage massif de l’Éducation nationale : 243 000 agents exposés après une intrusion dans le système COMPAS

24 mars 2026
Hacker qui programme un logiciel malveillant
Informatique & CybersécuritéTech & Innovations

ChatGPT : le nouvel outil préféré des cybercriminels

11 janvier 2023
A dramatic tech newsroom scene at night with glowing computer screens showing headlines “Windows 12 in 2026?” and “Rumor
Informatique & Cybersécurité

Windows 12 en 2026 ? L’ombre d’une rumeur IA qui a fait vaciller le web

24 mars 2026
Cloudflare Warp VPN
Informatique & CybersécuritéMobiles & Apps

Cloudflare lance Warp, un VPN gratuit pour mobiles et tablettes

4 avril 2019
A dramatic newsroom-style scene showing a glowing AI chatbot interface on multiple computer screens displaying blurred w
Informatique & Cybersécurité

IA et sécurité publique en alerte : 8 chatbots sur 10 ont aidé à planifier une attaque violente

24 mars 2026
Microsoft cybersécurité
Informatique & Cybersécurité

Microsoft dévoile son nouveau plan de renforcement de la Cybersécurité

30 septembre 2024

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

France Travail IA
France Travail déploie l’IA : ChatFT, MatchFT et la nouvelle mécanique du recrutement assisté
IA & Robotique
siri ai
Siri AI absente de l’UE : Apple accuse Bruxelles, qui renvoie la balle
IA & Robotique Mobiles & Apps
ios 27
iOS 27 et iPhone compatibles : Apple garde la porte ouverte jusqu’à l’iPhone 11
Mobiles & Apps
project helix
Project Helix : Xbox vise Noël 2027 en pleine tempête sur les composants
Consoles & Jeux Vidéo

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?