Selon GizChina , Microsoft a déclaré que la vulnérabilité mentionnée ci-dessus dans Windows 11 et 10 pourrait être exploitée par des attaquants pour installer des logiciels malveillants sur les appareils des utilisateurs. Cette vulnérabilité se situe au niveau du schéma d'identificateur de ressource unifié (URI) de ms-appinstaller. Les attaquants pourraient l'utiliser pour contourner les mesures de sécurité standard et installer discrètement des logiciels malveillants pendant que les utilisateurs naviguent sur Internet.
Microsoft recommande d'installer les correctifs de sécurité pour Windows 11 et 10.
La vulnérabilité, référencée CVE-2023-44234, permet à des attaquants d'exploiter une faille de Windows pour installer des logiciels malveillants sans intervention de l'utilisateur. Cette vulnérabilité peut compromettre la sécurité, l'intégrité et la disponibilité des systèmes affectés. Elle est considérée comme critique car elle permet l'exécution de code sans interaction de l'utilisateur. Cela peut entraîner l'auto-installation de logiciels malveillants ou d'autres scénarios d'exécution à distance sans avertissement ni invite.
Pour remédier à cette vulnérabilité critique, Microsoft a publié un correctif de sécurité afin de résoudre le problème et d'empêcher l'installation de logiciels malveillants sur les systèmes affectés. L'application immédiate de ce correctif est recommandée car il atténue les risques associés à cette vulnérabilité sous Windows 11 et 10. Les attaquants utilisaient ms-appinstaller pour dissimuler des raccourcis et installer secrètement des logiciels malveillants sur l'ordinateur de la victime. Cependant, Microsoft a désactivé ce raccourci dans le correctif récemment publié ; par conséquent, toute application téléchargée depuis le site web doit désormais passer les contrôles de sécurité, comme un téléchargement de fichier classique. Ce correctif résout également le problème et aide les utilisateurs et les administrateurs informatiques à sécuriser leurs appareils.
La publication de ce correctif de sécurité par Microsoft constitue une étape importante pour remédier à une vulnérabilité critique de Windows 11 et 10. Les utilisateurs et les administrateurs informatiques sont invités à appliquer ce correctif immédiatement afin de protéger leurs appareils contre d'éventuelles attaques de logiciels malveillants. Ce faisant, ils peuvent garantir la sécurité et la conformité du système, et ainsi assurer un environnement informatique sûr et sécurisé.
Lien source






Comment (0)