Windows, une faille de sécurité corrigée est exploitée par des pirates !?

Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR
Où que vous soyez, vous pouvez solliciter notre aide et l’obtenir rapidement.
Nous avons adopté des tarifs parmi les plus abordables du marché.
Deux ans après avoir été corrigée la faille de sécurité CVE-2021-43890 est de nouveau exploitée par des pirates. La situation oblige Microsoft à agir en la corrigeant une nouvelle fois. Que se-passe-t-il ?
Windows et la faille CVE-2021-43890
Il s’agit d’un problème d’usurpation d’identité dans le programme d’installation d’Appx sous le système d’exploitation Windows. Microsoft est à l’origine d’un service nommé « ms-appinstaller Uniform Resource Identifier » capable de prendre en charge le téléchargement et l’installation d’applications directement à partir de serveurs Internet. La firme explique
Les utilisateurs qui cliquent sur les liens vers les programmes d’installation se voient présenter l’expérience du programme d’installation d’application de bureau. Si l’utilisateur clique sur « Installer » dans ce programme d’installation de l’application de bureau, l’application malveillante est installée et finit par exécuter des processus et des scripts supplémentaires qui conduisent à l’installation de logiciels malveillants.
Dans son article Redmond ajoute que plusieurs attaques qui utilisent « App Installer » pour infecter des appareils Windows ont été observées. Cette fonctionnalité a donc été désactivée par défaut cependant les administrateurs peuvent l’activer si nécessaire. Par contre Microsoft omet de mentionner que ce problème est censé avoir trouvé une solution depuis deux ans. De plus il n’est pas indiqué de date concernant cette nouvelle désactivation par défaut. Il est probable qu’elle a eu lieu lors du dernier Patch Tuesday de 2023.
Si vous souhaitez à savoir davantage sur ce problème voici lien vers l’article de Microsoft. Il comprend des informations sur trois logiciels malveillants qui exploitent cette vulnérabilité ainsi qu’une longue liste de recommandations. La majorité d’entre elle suggère d’informer et de former les utilisateurs concernant les risques de sécurité.
Si vous souhaitez vérifier la version du programme d’installation de l’application présente sur votre PC, voici la procédure
- Ouvrez une fenêtre d’invite de commande (CMD dans le champ recherche de la barre des tâche)
- Tapez
winget list « App Installer »
et appuyez sur la touche Entrée. - Vérifiez la version renvoyée.
Vous pouvez mettre à niveau l’application à l’aide de la commande suivante :
winget upgrade Microsoft.AppInstaller.
Source : ginjfo.com

Windows 11 et KB5026372, comment résoudre certains problèmes ?
Windows 11 et KB5026372, comment résoudre certains problèmes ?La mise à jour cumulative Windows 11 KB5026372 est à l’origine de nombreux problèmes. Certains sont plus embêtants que d’autres si bien que des solutions sont proposées en attendant des correctifs. Nous...

Windows 11 : Microsoft glisse toujours plus de publicité
Windows 11 : Microsoft glisse toujours plus de publicitéVoilà qui devrait à nouveau faire grincer des dents : Microsoft a trouvé un nouveau recoin dans Windows 11 pour diffuser de la publicité. Vous pensiez que Microsoft était du genre à faire cadeau de son OS...

Windows 10, Windows 11 : la dernière mise à jour casse encore quelque chose…
Windows 10, Windows 11 : la dernière mise à jour casse encore quelque chose...Mauvaise nouvelle pour les clients de Windows 10 et de Windows 11 : le patch du mois d'avril continue de causer quelques dommages. Après les difficultés rencontrées au mois de mars, les bugs...

Windows 10 et KB5025221, des problèmes d’impression apparaissent
Windows 10 et KB5025221, des problèmes d’impression apparaissentLors du Patch Tuesday d’avril 2023, Microsoft a déployé plusieurs mises à jour cumulatives dont KB5025221. Elle s’est adressée aux PCs sous Windows 10. Sa mission principale a été de colmater de...

Faille 0-day : ce n’est pas seulement Chrome qu’il faut mettre à jour de toute urgence, mais tous vos navigateurs !
Faille 0-day : ce n'est pas seulement Chrome qu'il faut mettre à jour de toute urgence, mais tous vos navigateurs !Une vulnérabilité affectant le code utilisé par de nombreux logiciels et applications permet à des acteurs malveillants d'accéder aux données des...