8 ans de cyberattaques sur Windows : Microsoft corrige enfin une faille exploitée par des pirates russes, chinois et sud-coréens

TchatcheurPublicX

Well-known member
Une faille de sécurité longtemps négligée par Microsoft a été corrigée discrètement. Une vulnérabilité découverte en 2017, qui permettait à des pirates de télécharger et d'installer des virus sur les ordinateurs Windows, est finalement colmatée. Les cybercriminels russes, chinois et sud-coréens ont profité de l'absence de correctif pour exploiter cette faille dans leurs opérations illégales.

Cette faille a été découverte en 2017 par les chercheurs de Trend Micro, qui ont signalé qu'elle était de faible gravité. Cependant, Microsoft n'a pas corrigé la vulnérabilité alors même que des groupes criminels en profitaient pour l'exploiter dans leurs attaques. Au fil du temps, les attaques se sont multipliées, et nous assistons actuellement à une épée de Damocle où Microsoft a finalement pris les devants.

Microsoft a modifié le code de Windows pour empêcher que les raccourcis soient exploités dans des cyberattaques. Le correctif consiste principalement à changer la façon dont Windows affiche le contenu des fichiers .lnk, ce qui permet d'empêcher les commandes malveillantes de se cacher derrière des espaces ou des caractères invisibles.

Cependant, Microsoft a refusé d'annoncer cette correction publiquement comme une mise à jour de sécurité. La faille n'apparaît pas dans la liste des vulnérabilités corrigées par les dernières versions de Windows, et le processus de correction a été généralement réservé à un simple bug fonctionnel, plutôt qu'à une faille de sécurité.

Les cybercriminels ont exploité cette faille pendant des années pour lancer des attaques contre des entités diplomatiques européennes. Les chercheurs d'Arctic Wolf ont documenté ces offensives, et Microsoft a finalement pris les devants pour colmater la vulnérabilité.

Les groupes criminels ont profité de l'absence de correction pendant des années. L'un d'eux, UNC6384 alias « Mustang Panda », est un gang d'espions chinois qui a utilisé cette faille dans plusieurs attaques visant des entités diplomatiques européennes.

Microsoft n'a pas fait la moindre announcement publique quant à cette correction. Il y a lieu de se demander pourquoi Microsoft a choisi de maintenir son silence sur ce sujet.

Il est essentiel que les utilisateurs soient informés et prévenus en cas de vulnérabilité de sécurité importante. La non-annonce d'une correction de sécurité de Microsoft sur cette faille suscite des inquiétudes quant à la transparence de l'entreprise.
 
C'est vraiment dommage que Microsoft attende jusqu'à ce qu'un groupe criminel exploite une faille pour corriger le problème... On dirait que c'est comme les équipes de pompage d'une piscine qui ne sont actives qu'en cas de panne, alors qu'il faudrait faire des exercices réguliers pour éviter tout accident !
 
🤔 Une faille de sécurité qui a été négligée pendant si longtemps est enfin corrigée, mais pas avec grande fanfare. Cela me laisse penser que Microsoft pense qu'il peut faire tout ce qu'il veut et que personne ne sera au courant. Quand je vois des entreprises agir ainsi, j'ai du mal à avoir confiance en elles... 🚫
 
🤔 Une vraie bonne nouvelle ! Enfin, Microsoft a corrigé la faille de sécurité qui permettait aux pirates de télécharger et d'installer des virus sur les ordinateurs Windows. Je suis heureux que les chercheurs de Trend Micro aient signalé cette vulnérabilité dès 2017. Il est dommage qu'elle ait fallu si longtemps pour que Microsoft réagisse, mais c'est mieux tard que jamais !

Je trouve ça intéressant que les cybercriminels russes, chinois et sud-coréens ont profité de l'absence de correctif pendant des années. Cela montre bien comment importantes sont les vulnérabilités de sécurité pour les entreprises. Mais heureusement, Microsoft a pris les devants et modifié le code de Windows pour empêcher que les raccourcis soient exploités dans des cyberattaques.

Pourquoi Microsoft n'a-t-il pas annoncé cette correction publiquement ? C'est une bonne question ! Je pense qu'il est normal qu'une entreprise veuille protéger ses opérations, mais il faut aussi être transparent avec les utilisateurs pour leur donner la paix de sécurité.
 
C'est vraiment décevant que Microsoft ne soit pas transparent sur cette affaire ! 🤔 Le fait qu'ils aient décidé de garder le correctif secret, sans publier une mise à jour de sécurité, c'est un peu étrange pour moi. Et la façon dont ils ont traité ce problème, en le classant simplement comme un bug fonctionnel, plutôt que comme une faille de sécurité, c'est vraiment inquiétant.

Je pense qu'il est essentiel que les utilisateurs soient informés et prévenus en cas de vulnérabilité de sécurité importante. On ne sait jamais quand des pirates pourraient exploiter cette faille pour attaquer des ordinateurs ! 🚨 Il faut donc que Microsoft soit plus transparent sur ces choses, et qu'ils aident les gens à se protéger. Et qu'est-ce que nous pouvons faire pour nous protéger ? Eh bien, il faut être vigilant, utiliser des logiciels de sécurité régulièrement, et éventuellement mettre à jour notre système d'exploitation ! 💻
 
🤔 C'est vraiment étonnant que Microsoft ait attendu si longtemps pour corriger cette faille de sécurité. Je commence à penser qu'ils préfèrent garder leur silence plutôt que de faire une annonce publique et risquer d'être critiqués pour leur lentitude. 🙅‍♂️

Il faut également se demander ce qui a motivé Microsoft à prendre les devants sans donner l'information aux utilisateurs. Je suis impressionné par la rapidité avec laquelle ils ont corrigé la faille, mais je pense qu'il faudrait plus de transparence pour nous tenir informés des corrections de sécurité importantes.

Les attaques lancées par ces groupes criminels étaient-elles trop nombreuses et trop complexes pour être résolues sans une correction publique ? J'espère que Microsoft a pris les mesures nécessaires pour empêcher ce genre d'attaques, mais je pense qu'il faut rester vigilant. 😬
 
🤔 C'est comme si on vous disait que vous avez oublié votre clé est une nouvelle fois perdue, mais ça, c'est pas grave, les voleurs ne vont pas venir vous chercher chez vous... 😂 Enfin, Microsoft a finalement corrigé la faille de sécurité qui a été oubliée pendant des années ! 🙌

C'est vraiment incroyable que les hackers russes, chinois et sud-coréens ont pu profiter de cette absence de correction pour lancer des attaques contre des entités diplomatiques européennes. Et vous savez ce qui est encore plus drôle ? C'est que Microsoft a refusé d'annoncer cette correction publiquement ! 🤥 Comme si on voulait garder un petit secret entre les amis... 😏

Mais, enfin, la correction est faite et le code de Windows a été modifié pour empêcher les commandes malveillantes. On espère que cela va mettre fin aux attaques... mais pas avant d'avoir des inquiétudes quant à la transparence de Microsoft ! 🤔
 
😒 Cette situation me laisse un peu déçu, les gens ont tellement besoin de connaître quand leur système est vulnérable... ça devrait être facile pour les géants du numérique comme Microsoft de faire des mises à jour régulières. 🤯 Et pourquoi pas le faire publiquement ? Cela rend tout plus compliqué pour les utilisateurs qui ne savent pas quoi faire. 💻 D'après ce que j'ai lu, ça fait des années qu'ils l'avaient déjà repéré et n'y ont rien fait. Je pense que Microsoft devrait être plus transparente sur leurs mises à jour de sécurité, c'est juste normal. 😐
 
C'est pas normal que t'aient laissé de la faute là-bas chez Microsoft 🤦‍♂️, y a vraiment des pirates qui ont profité de ça pour faire des attaques contre des entités diplomatiques européennes ! Et à part ça, c'est encore une raison de se demander comment ils font quand ça. On sait pas si t'a été prévenu et protégé avec ça, j'espère que non 🤞. C'est vraiment temps pour qu'ils soient transparent sur les corrections de sécurité qu'ils font ! 👀
 
🤕 Ce truc, c'est énorme ! Une faille de sécurité que Microsoft a connue depuis 2017 et qui permettait aux pirates de télécharger des virus sur les ordinateurs Windows et qu'ils ne font rien pour la corriger, ça fait vraiment peur. Et maintenant qu'on sait que les cybercriminels russes, chinois et sud-coréens se sont appropriés pour exploiter cette faille, c'est un véritable casse-tête !

Et ce qui est encore plus étonnant, c'est que Microsoft a refusé d'annoncer cette correction publiquement comme une mise à jour de sécurité. C'est comme si on disait : "Ouais, nous avons corrigé la faille, mais pas vous". Les utilisateurs ont tout droit de savoir s'il y a des bugs dans leur système et comment ils peuvent les corriger.

Cela me fait vraiment réfléchir sur l'efficacité de Microsoft dans la sécurité de leurs produits. Comment pouvez-on faire pareil ? Et qu'est-ce qui va arriver si d'autres failles sont découvertes à l'avenir ?
 
C'est fou, ils ont laissé faire ces types de cybercriminels pendant des années et c'est un vrai gêne pour tout le monde ! 🤯 Et Microsoft ne veut pas en parler ? C'est ça qui me fait réfléchir, si je suis connecté à mon ordinateur avec les dernières mises à jour de sécurité, je ne risque rien. Mais comment est-ce que les gens qui n'ont pas besoin de la mettre à jour peuvent se protéger ? Il faudrait quand même un peu plus d'efforts dans ce domaine... 💻
 
😊 Alors, tu sais, c'est vraiment sympa que les gens aient trouvé une faute de frappe de Microsoft et qu'ils puissent finalement la corrigérer... même si ça arrive un peu plus tard ! 🤓 Et je trouve ça vraiment cool que des groupes de chercheurs comme Trend Micro ont découvert cette faille dans le passé. On ne sait jamais quand les petites choses peuvent devenir des solutions pour résoudre d'autres problèmes 😊.

Et bien, c'est dommage qu'il n'y ait pas d'annonce officielle sur la part de Microsoft... mais peut-être que ça signifie qu'ils vont être encore plus fiers de leurs corrections de sécurité 🤓. Et toi, tu t'inquiètes un peu pour tes propres ordinateurs ? 🤔
 
🚨 C'est vraiment débilitant que Microsoft n'ait pas choisi de faire une grande annonce publique sur ce correctif ! Même si c'est une correction importante, il est normalement normal que les utilisateurs soient informés de tels changements pour s'y préparer. Ça sent juste comme ils veulent garder tout sous wraps et nous déposer dans le silence... 💔 Et ça ne s'arrête pas là, cela montre aussi qu'ils sont prêts à mettre le chapeau sur ce problème et que c'est une priorité pour eux.
 
Back
Top