JDWJDW
Font ResizerAa
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Plus
    • Informatique & Cybersécurité
    • Geek & Gadgets
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Have an existing account? Sign In
Suivez-nous
Informatique & Cybersécurité

Google TAG découvre une faille de sécurité dans Microsoft Smartscreen

Last updated: 15 mars 2023 17h49
Raphael Gelin
Published 15 mars 2023
Partager
Image : Freepik/@Rawpixel.com

Le Threat Analysis Group (TAG) de Google est une équipe spécialisée dans la cybersécurité chargée de surveiller et de contrecarrer les attaques de pirates informatiques provenant d’agences soutenues par le gouvernement. Récemment, le TAG a découvert une vulnérabilité critique dans SmartScreen de Microsoft, un service anti-phishing et anti-malware basé sur le cloud qui fait partie intégrante de la sécurité de Windows 10, 11 et du navigateur Edge. La faille de sécurité a permis aux cybercriminels de contourner SmartScreen et a été exploitée pour propager un ransomware appelé Magniber.

Résolution du problème et annonce tardive

Comme c’est souvent le cas dans ce genre de scénario, l’annonce a été faite après que le problème ait été résolu. TAG a identifié la vulnérabilité il y a plusieurs mois, et Microsoft en a été informé à la mi-février.

Un correctif a été publié lors du Patch Tuesday de mars pour Windows 10 et Windows 11. Cette approche est standard dans l’industrie pour minimiser le risque d’encourager les cybercriminels à développer des attaques qui exploitent la vulnérabilité avant qu’un correctif ne soit disponible.

Détails techniques de la vulnérabilité et propagation de Magniber

L’explication technique de la vulnérabilité se trouve dans l’annonce de TAG sur le blog officiel de Google, The Keyword. Il est important de noter que Magniber n’est pas un nouveau ransomware et qu’il a déjà été observé avec d’autres vulnérabilités par le passé. Selon Google, le ransomware a été distribué par l’intermédiaire de fichiers d’installation Windows infectés (avec l’extension MSI). Ces fichiers ont été téléchargés plus de 100 000 fois entre janvier 2023 et aujourd’hui, la majorité des téléchargements ayant eu lieu en Europe. Google a souligné que son navigateur Chrome, utilisant la technologie Safe Browsing, a été en mesure de détecter et d’empêcher environ 90 % de ces téléchargements.

TAG s’est également inquiété d’une tendance croissante dans le secteur de la cybersécurité : la publication de correctifs trop spécifiques et superficiels. En conséquence, les pirates peuvent facilement contourner ces correctifs en créant de nouvelles variantes de logiciels malveillants connus avec relativement peu d’efforts. Le TAG a souligné l’importance de s’attaquer à la cause première des failles de sécurité lors de l’élaboration des correctifs, afin de garantir une protection plus solide et plus efficace contre les menaces informatiques.

A lire également

OnlyFans
OnlyFans : derrière les promesses d’argent facile, la désillusion pour 95% des créateurs
GTA 6
GTA 6 : 7,6 milliards de recettes, la promesse d’un lancement qui va pulvériser tous les records
Intelligence artificielle : Les 40 métiers les plus menacés d’après une étude choc de Microsoft
Sources :Google
Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link
Publier un commentaire

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Derniers articles

gpt 5.2
Avec GPT‑5.2, OpenAI espère reprendre la couronne à Google Gemini 3 Pro
Tech & Innovations
shenmue 4
Shenmue 4 : la bande-annonce « leakée » qui a fait vibrer les fans est en réalité un faux
Consoles & Jeux Vidéo
jeux plus attendus 2026
GTA 6, Half Life 3 : Les bombes vidéoludiques de 2026 que tout le monde attend (et que personne ne veut rater)
Consoles & Jeux Vidéo
avatar fire and ash
Avatar 3 Fire and Ash : le pari à 400 millions de James Cameron qui veut rallumer la flamme du box-office
Films & Séries

Tendance

avatar fire and ash
Avatar 3 sera très long ! Mieux vaudra éviter de boire de l’eau avant d’entrer en salle
Films & Séries
ios 26.2
iOS 26.2 arrive en décembre avec des réglages CarPlay, un retour sur Liquid Glass et bien d’autres nouveautés
Mobiles & Apps
genshin impact 6.0
Genshin Impact 6.2 : une mise à jour explosive entre révélations, buffs inattendus et ambitions renouvelées chez HoYoverse
Consoles & Jeux Vidéo
GTA 6
GTA 6 repousse les frontières du jeu vidéo, mais aussi celles du débat politique et social
Consoles & Jeux Vidéo
Solana
Solana vacille à 145 dollars malgré l’appétit des ETF, les traders misent contre un nouveau sommet
Blockchain & Crypto

Vous allez aussi aimer

Internet Download Manager - IDM
Informatique & CybersécuritéZone Téléchargement

Télécharger IDM – Internet Download Manager

30 décembre 2019
Malwarebytes anti-malware - MBAM
Informatique & CybersécuritéZone Téléchargement

Télécharger MalwareBytes (MBAM), l’anti-malware par excellence

7 janvier 2020
meilleurs antivirus pc
Informatique & CybersécuritéWeb & Internet

Top 5 des meilleurs antivirus PC 2024

28 septembre 2024
Asus NUC 14 Pro AI
Informatique & CybersécuritéTech & Innovations

Asus NUC 14 Pro AI : un mini PC qui ne fait pas les choses à moitié

29 juillet 2025
noTube
Informatique & CybersécuritéWeb & Internet

noTube avis : ce convertisseur Youtube est-il fiable ?

3.8 sur 5Bon
Grok fuite conversations
Informatique & CybersécuritéTech & InnovationsWeb & Internet

Intelligence Artificielle : Une faille de Grok rend publiques 370 000 conversations d’utilisateurs

21 août 2025
Anti-Virus Avast Premium Security
Informatique & CybersécuritéZone Téléchargement

Télécharger Avast Antivirus Premium Security, la référence des logiciels de sécurité

14 janvier 2020
localhost 127.0.0.1:49342
Informatique & Cybersécurité

A quoi correspond 127.0.0.1:49342 ? Voici l’explication…

8 avril 2025

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

battlefield 6
Battlefield 6 explose les ventes mais ajuste déjà le tir après un lancement mouvementé
Consoles & Jeux Vidéo
GTA 6
GTA 6 Trailer 3 : l’indice « 11:08 » affole les fans, une sortie imminente en vue ?
Consoles & Jeux Vidéo
michael saylor bitcoin
Michael Saylor relance la machine Bitcoin et défie les sceptiques
Blockchain & Crypto
Solana
Solana franchit un cap historique avec l’approbation de son premier ETF Spot
Blockchain & Crypto

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
adbanner
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?