La NSA a trouvé un bogue fatal de Windows 10 qu'elle devrait corriger maintenant

La NSA a trouvé un bogue fatal de Windows 10 qu'elle devrait corriger maintenant

Microsoft a publié un correctif urgent pour Windows après que la National Security Agency (NSA) des États-Unis a découvert un bug critique dans le système d'exploitation. Dans le cadre de son Patch Tuesday régulier, la société a publié un correctif pour la vulnérabilité CVE-2020-0601 et la NSA affirme que toute personne exécutant Windows 10, Windows Server 2016 ou Windows Server 2019 est "fortement encouragée" à installer le correctif. C'est la première fois que la NSA crédite publiquement la découverte d'une vulnérabilité logicielle, et l'agence a informé Microsoft pour l'autoriser à travailler sur un correctif. On ne pense pas que la vulnérabilité ait été exploitée jusqu'à présent, mais maintenant que les détails sont connus, il est impératif que toutes les mises à jour disponibles soient installées pour protéger Windows. Le problème existe dans Windows CryptoAPI (Crypt32.dll) et pourrait permettre à un attaquant d'utiliser de faux certificats de sécurité pour installer des logiciels malveillants sous le couvert d'un logiciel valide. Les experts préviennent que cette vulnérabilité pourrait également être exploitée pour attaquer les réseaux. Dans un tweet, la NSA a informé les utilisateurs de Windows du bug et les a encouragés à installer le correctif :

Ce #PatchTuesday, nous vous recommandons vivement de déployer immédiatement le correctif récemment publié CVE-2020-0601. https://t.co/czVrSdMwCR pic.twitter.com/log6OU93cV 14 janvier 2020

Pièce

Il est clair que ni la NSA ni Microsoft ne souhaitent donner trop de détails sur la vulnérabilité. Il faut du temps aux utilisateurs pour installer les correctifs et les mises à jour, en particulier au niveau de l'entreprise. Il existe donc une crainte compréhensible que des attaquants tentent d'exploiter des systèmes non corrigés. Reconnaissant que « les cyberacteurs sophistiqués comprendront rapidement la faille sous-jacente », la NSA affirme que la vulnérabilité est grave. Dans un avis consultatif publié en ligne, l'agence a déclaré qu'elle "recommande d'installer tous les correctifs du Patch Tuesday de janvier 2020 dès que possible pour atténuer efficacement la vulnérabilité sur tous les systèmes Windows 10 et Windows Server 2016/2019". Pour les entreprises et organisations disposant d’un grand nombre d’ordinateurs, il est conseillé de se concentrer sur les solutions système frontales les plus vulnérables. Il n'y a pas de temps à attendre, alors assurez-vous de vérifier les mises à jour maintenant pour que tous les derniers correctifs soient installés.