JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Plus
    • Web & Internet
    • Geek & Gadgets
    • Informatique & Cybersécurité
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Sign In
Suivez-nous
Informatique & Cybersécurité

Google TAG découvre une faille de sécurité dans Microsoft Smartscreen

Raphael Gelin
Published 15 mars 2023
Last updated: 15 mars 2023
Partager
Image : Freepik/@Rawpixel.com

Le Threat Analysis Group (TAG) de Google est une équipe spécialisée dans la cybersécurité chargée de surveiller et de contrecarrer les attaques de pirates informatiques provenant d’agences soutenues par le gouvernement. Récemment, le TAG a découvert une vulnérabilité critique dans SmartScreen de Microsoft, un service anti-phishing et anti-malware basé sur le cloud qui fait partie intégrante de la sécurité de Windows 10, 11 et du navigateur Edge. La faille de sécurité a permis aux cybercriminels de contourner SmartScreen et a été exploitée pour propager un ransomware appelé Magniber.

Résolution du problème et annonce tardive

Comme c’est souvent le cas dans ce genre de scénario, l’annonce a été faite après que le problème ait été résolu. TAG a identifié la vulnérabilité il y a plusieurs mois, et Microsoft en a été informé à la mi-février.

Un correctif a été publié lors du Patch Tuesday de mars pour Windows 10 et Windows 11. Cette approche est standard dans l’industrie pour minimiser le risque d’encourager les cybercriminels à développer des attaques qui exploitent la vulnérabilité avant qu’un correctif ne soit disponible.

Détails techniques de la vulnérabilité et propagation de Magniber

L’explication technique de la vulnérabilité se trouve dans l’annonce de TAG sur le blog officiel de Google, The Keyword. Il est important de noter que Magniber n’est pas un nouveau ransomware et qu’il a déjà été observé avec d’autres vulnérabilités par le passé. Selon Google, le ransomware a été distribué par l’intermédiaire de fichiers d’installation Windows infectés (avec l’extension MSI). Ces fichiers ont été téléchargés plus de 100 000 fois entre janvier 2023 et aujourd’hui, la majorité des téléchargements ayant eu lieu en Europe. Google a souligné que son navigateur Chrome, utilisant la technologie Safe Browsing, a été en mesure de détecter et d’empêcher environ 90 % de ces téléchargements.

TAG s’est également inquiété d’une tendance croissante dans le secteur de la cybersécurité : la publication de correctifs trop spécifiques et superficiels. En conséquence, les pirates peuvent facilement contourner ces correctifs en créant de nouvelles variantes de logiciels malveillants connus avec relativement peu d’efforts. Le TAG a souligné l’importance de s’attaquer à la cause première des failles de sécurité lors de l’élaboration des correctifs, afin de garantir une protection plus solide et plus efficace contre les menaces informatiques.

A lire également

Windows 11
Microsoft refond l’arrêt et le redémarrage de Windows 11 pour 1 milliard de PC : la fin d’une décennie d’agacement
claude mythos
Claude Mythos : l’IA trop dangereuse d’Anthropic déjà tombée entre des mains non autorisées
antivirus windows 11
Windows 11 n’a pas besoin d’antivirus tiers, selon Microsoft
Sources :Google
Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link
Publier un commentaire

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Derniers articles

deepseek
DeepSeek V4 : la Chine relance la course à l’IA open-source avec un modèle de 1 600 milliards de paramètres
IA & Robotique
google ai
Google prêt à injecter jusqu’à 40 milliards de dollars dans Anthropic : le pari le plus cher de la course à l’IA
IA & Robotique
Meta AI
20 000 licenciements chez Meta et Microsoft : la crise de l’emploi liée à l’IA est-elle déjà là ?
IA & Robotique
scooby doo origins netflix
Scooby-Doo : Origins, la série live-action Netflix enfin officialisée avec un casting dévoilé
Films & Séries

Tendance

claude anthropic paresseux
Claude poussé à la paresse ? Le leak qui révèle comment Anthropic bride son service aux utilisateurs
Tech & Innovations
apple intelligence
Siri/Apple Intelligence : John Giannandrea, ancien patron IA quitte Apple la tête basse après huit ans
Mobiles & Apps Tech & Innovations
ios 26.5
iOS 26.5 arrive en bêta avec Maps, chiffrement RCS et pression réglementaire en Europe
Mobiles & Apps
One Piece Live action - Netflix
One Piece saison 3 sur Netflix : tournage lancé, arc Arabasta en ligne de mire
Animes & Mangas
ios 26.4
iOS 26.4 : la mise à jour iPhone qui corrige enfin le clavier et muscle sécurité, batterie, Apple Music
Mobiles & Apps

Vous allez aussi aimer

tahoe 26.3 bêta
Informatique & Cybersécurité

macOS Tahoe 26.3 avance vers sa version publique avec la troisième bêta

28 janvier 2026
Mac Malware
Informatique & Cybersécurité

Les Mac sont les nouvelles cibles des logiciels malveillants

14 février 2020
Internet Download Manager - IDM
Informatique & CybersécuritéZone Téléchargement

Télécharger IDM – Internet Download Manager

30 décembre 2019
Hacker qui programme un logiciel malveillant
Informatique & CybersécuritéTech & Innovations

ChatGPT : le nouvel outil préféré des cybercriminels

11 janvier 2023
iOS 26
Informatique & CybersécuritéMobiles & Apps

iOS 26 et correctifs de sécurité Apple, entre refonte visuelle et riposte au kit Coruna

14 mars 2026
Informatique & Cybersécurité

TP-Link alerte sur une faille critique dans ses routeurs Archer NX, la mise à jour devient urgente

30 mars 2026
ChatGPT intégration Calculatrice
Informatique & CybersécuritéTech & Innovations

Installer ChatGPT sur une calculatrice, c’est possible ! Voici comment faire !

8 avril 2025
Windows 11
Informatique & Cybersécurité

Windows 11 : Microsoft efface les boutons Copilot de ses applications

13 avril 2026

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

kimi k moonshot ai
Moonshot AI lance Kimi k2.6 qui rivalise avec GPT-5.4 et Claude Opus 4.6
Tech & Innovations
robot humanoide marathon
Un robot humanoïde pulvérise le record du semi-marathon
IA & Robotique Tech & Innovations
gpt-5.4 vs opus 4.7
GPT-5.4 vs Claude Opus 4.7 : le duel des titans de l’IA décrypté benchmark par benchmark
IA & Robotique Tech & Innovations
qwen
Alibaba lance Qwen 3.6 Max, son dernier modèle IA spécialement taillé pour l’agentique
IA & Robotique

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
adbanner
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?