JDWJDW
Font ResizerAa
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Plus
    • Informatique & Cybersécurité
    • Geek & Gadgets
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Have an existing account? Sign In
Suivez-nous
Informatique & Cybersécurité

Google TAG découvre une faille de sécurité dans Microsoft Smartscreen

Raphael Gelin
Published 15 mars 2023
Partager
Image : Freepik/@Rawpixel.com

Le Threat Analysis Group (TAG) de Google est une équipe spécialisée dans la cybersécurité chargée de surveiller et de contrecarrer les attaques de pirates informatiques provenant d’agences soutenues par le gouvernement. Récemment, le TAG a découvert une vulnérabilité critique dans SmartScreen de Microsoft, un service anti-phishing et anti-malware basé sur le cloud qui fait partie intégrante de la sécurité de Windows 10, 11 et du navigateur Edge. La faille de sécurité a permis aux cybercriminels de contourner SmartScreen et a été exploitée pour propager un ransomware appelé Magniber.

Résolution du problème et annonce tardive

Comme c’est souvent le cas dans ce genre de scénario, l’annonce a été faite après que le problème ait été résolu. TAG a identifié la vulnérabilité il y a plusieurs mois, et Microsoft en a été informé à la mi-février.

Un correctif a été publié lors du Patch Tuesday de mars pour Windows 10 et Windows 11. Cette approche est standard dans l’industrie pour minimiser le risque d’encourager les cybercriminels à développer des attaques qui exploitent la vulnérabilité avant qu’un correctif ne soit disponible.

Détails techniques de la vulnérabilité et propagation de Magniber

L’explication technique de la vulnérabilité se trouve dans l’annonce de TAG sur le blog officiel de Google, The Keyword. Il est important de noter que Magniber n’est pas un nouveau ransomware et qu’il a déjà été observé avec d’autres vulnérabilités par le passé. Selon Google, le ransomware a été distribué par l’intermédiaire de fichiers d’installation Windows infectés (avec l’extension MSI). Ces fichiers ont été téléchargés plus de 100 000 fois entre janvier 2023 et aujourd’hui, la majorité des téléchargements ayant eu lieu en Europe. Google a souligné que son navigateur Chrome, utilisant la technologie Safe Browsing, a été en mesure de détecter et d’empêcher environ 90 % de ces téléchargements.

TAG s’est également inquiété d’une tendance croissante dans le secteur de la cybersécurité : la publication de correctifs trop spécifiques et superficiels. En conséquence, les pirates peuvent facilement contourner ces correctifs en créant de nouvelles variantes de logiciels malveillants connus avec relativement peu d’efforts. Le TAG a souligné l’importance de s’attaquer à la cause première des failles de sécurité lors de l’élaboration des correctifs, afin de garantir une protection plus solide et plus efficace contre les menaces informatiques.

A lire également

OnlyFans
OnlyFans : derrière les promesses d’argent facile, la désillusion pour 95% des créateurs
GTA 6
GTA 6 : 7,6 milliards de recettes, la promesse d’un lancement qui va pulvériser tous les records
Intelligence artificielle : Les 40 métiers les plus menacés d’après une étude choc de Microsoft
Sources :Google
Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link
Publier un commentaire

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Derniers articles

claude anthropic paresseux
Claude poussé à la paresse ? Le leak qui révèle comment Anthropic bride son service aux utilisateurs
Tech & Innovations
satoshi nakamoto adam back
Bitcoin : Adam Back est-il Satoshi Nakamoto ? L’enquête qui rallume le plus grand mystère de la crypto
Blockchain & Crypto
Claude AI
Claude Mythos : l’IA qu’Anthropic refuse de publier et qui secoue déjà la cybersécurité
Informatique & Cybersécurité Tech & Innovations
iphone 18 concept
iPhone 18 : Apple décale le modèle standard et prépare un automne 2026 sous haute tension
Mobiles & Apps

Tendance

GTA 6
GTA 6 sur le PlayStation Store relance les spéculations autour des précommandes
Consoles & Jeux Vidéo
solana
Solana capte l’usage réel et s’installe comme pilier du nouvel ordre onchain
Blockchain & Crypto
ps6 vs xbox helix
PS6 vs Xbox Helix : la bataille du ray tracing et de l’IA graphique s’annonce totale
Consoles & Jeux Vidéo
gta 6
GTA 6 Take-Two verrouille le 19 novembre 2026 et enclenche la campagne marketing estivale
Consoles & Jeux Vidéo
gemini 3
Gemini 3.1 : Google muscle sa stratégie IA entre vitesse, coûts maîtrisés et usages intégrés
Tech & Innovations

Vous allez aussi aimer

ChatGPT intégration Calculatrice
Informatique & CybersécuritéTech & Innovations

Installer ChatGPT sur une calculatrice, c’est possible ! Voici comment faire !

8 avril 2025
Mac Malware
Informatique & Cybersécurité

Les Mac sont les nouvelles cibles des logiciels malveillants

14 février 2020
Qu'est ce qu'un VPN ? Lequel choisir ?
Informatique & Cybersécurité

Qu’est ce qu’un VPN, et pourquoi cet outil est indispensable ?

2 avril 2019
Big Data
Informatique & Cybersécurité

Quelle différence entre Big Data et Business Intelligence ?

3 décembre 2021
rtx 5080
Informatique & Cybersécurité

RTX 5080 : Amazon Prime l’affaire du faux GPU qui fait trembler les forums

27 janvier 2026
HP Reverb G2
Consoles & Jeux VidéoInformatique & Cybersécurité

HP dévoile Reverb G2, un nouveau casque de réalité virtuelle

25 mars 2020
noTube
Informatique & CybersécuritéWeb & Internet

noTube avis : ce convertisseur Youtube est-il fiable ?

3.8 sur 5Bon
chromebook : pourquoi ca vaut le coup ?
Informatique & Cybersécurité

Le Chromebook : entre success story et flop total

15 février 2019

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

ps6
PS6 : 1 To de disque dur, zéro lecteur et des jeux amaigris à l’IA. Sony prépare t-il sa cure d’austérité ?
Consoles & Jeux Vidéo
ps6
PS6 : vers une console à 999 dollars ? Le prix qui menace déjà la prochaine génération
Consoles & Jeux Vidéo
GTA 6
GTA 6 promet des PNJ d’une densité narrative folle
Consoles & Jeux Vidéo
Loana
Loana retrouvée morte à Nice à 48 ans, la fin d’une chute publique
Réseaux Sociaux & Influence

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
adbanner
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?