{"id":115261,"date":"2026-05-22T10:00:11","date_gmt":"2026-05-22T10:00:11","guid":{"rendered":"https:\/\/www.europesays.com\/be-fr\/115261\/"},"modified":"2026-05-22T10:00:11","modified_gmt":"2026-05-22T10:00:11","slug":"cette-faille-windows-donne-un-acces-total-a-votre-pc-et-na-jamais-ete-corrigee-en-6-ans","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/be-fr\/115261\/","title":{"rendered":"Cette faille Windows donne un acc\u00e8s total \u00e0 votre PC et n&rsquo;a jamais \u00e9t\u00e9 corrig\u00e9e en 6 ans"},"content":{"rendered":"<p>Le pseudonyme \u00ab Nightmare-Eclipse \u00bb est apparu le 3 avril 2026 avec BlueHammer, un exploit ciblant <a href=\"https:\/\/www.futura-sciences.com\/tech\/definitions\/informatique-microsoft-19056\/\" rel=\"nofollow noopener\" target=\"_blank\">Microsoft<\/a> Defender. Cinq autres failles ont suivi \u00e0 un rythme quasi hebdomadaire : RedSun et UnDefend (Defender), YellowKey (BitLocker), GreenPlasma (le service de saisie CTFMON) et MiniPlasma (le pilote de synchronisation OneDrive).<\/p>\n<p>Selon un rapport de <a href=\"https:\/\/blog.barracuda.com\/2026\/05\/19\/nightmare-eclipse-zero-days-grudge\" title=\"Nightmare-Eclipse: six zero-days, six weeks and one big grudge\" rel=\"nofollow noopener\" target=\"_blank\">Barracuda Networks<\/a> publi\u00e9 le 19 mai, le chercheur affirme agir par repr\u00e9sailles apr\u00e8s un diff\u00e9rend avec Microsoft. Aucune preuve d&rsquo;affiliation \u00e9tatique ni de motivation financi\u00e8re n&rsquo;a \u00e9t\u00e9 identifi\u00e9e.<\/p>\n<p>Comment un correctif de 2020 a pu dispara\u00eetre<\/p>\n<p>La derni\u00e8re faille, MiniPlasma, est la plus intrigante. Elle cible le pilote noyau cldflt.sys, le composant qui g\u00e8re la fonctionnalit\u00e9 \u00ab Fichiers \u00e0 la demande \u00bb d&rsquo;OneDrive. Lorsqu&rsquo;un utilisateur ouvre un fichier synchronis\u00e9, ce pilote remplace la coquille vide (le \u00ab placeholder \u00bb) par les donn\u00e9es r\u00e9elles t\u00e9l\u00e9charg\u00e9es depuis <a href=\"https:\/\/www.futura-sciences.com\/tech\/actualites\/intelligence-artificielle-cette-machine-fait-tourner-ia-aussi-puissante-cloud-mais-directement-chez-vous-133861\/\" title=\"Cette machine fait tourner une IA aussi puissante que le cloud\u2026 mais directement chez vous\" rel=\"nofollow noopener\" target=\"_blank\">le cloud<\/a>.<\/p>\n<p>\n            <img decoding=\"async\" data-imgid=\"sm\" src=\"https:\/\/www.europesays.com\/be-fr\/wp-content\/uploads\/2026\/05\/ChatGPT Image Feb 13, 2026, 05_01_23 PM.jpg\" width=\"320\" height=\"320\" alt=\"Vos donn\u00e9es personnelles circulent tr\u00e8s certainement d\u00e9j\u00e0 sur le dark Web. \u00a9 Image g\u00e9n\u00e9r\u00e9e par ChatGPT\" loading=\"lazy\"\/><br \/>\n        <a href=\"https:\/\/www.futura-sciences.com\/tech\/actualites\/cybersecurite-fuites-donnees-serie-pire-nest-plus-piratage-mais-ce-arrive-apres-131292\/\" class=\"article-link\" target=\"_blank\" rel=\"nofollow noopener\"><br \/>\n        Fuites de donn\u00e9es en s\u00e9rie : le pire n\u2019est plus le piratage\u2026 mais ce qui arrive apr\u00e8s<\/p>\n<p><\/a><\/p>\n<p class=\"article-synopsis\">\n        Chaque semaine, de nouvelles entreprises et administrations rejoignent la liste des victimes de cyberattaques. Derri\u00e8re ces fuites \u00e0 r\u00e9p\u00e9tition, ce sont des millions de donn\u00e9es personnelles qui circulent d\u00e9j\u00e0 sur le dark Web. Le ph\u00e9nom\u00e8ne est tellement courant qu\u2019il est devenu banal, mais les cons\u00e9quences peuvent \u00eatre dramatiques&#8230;. Lire la suite\n    <\/p>\n<\/p>\n<p>La vuln\u00e9rabilit\u00e9 exploite une condition de concurrence (\u00ab race condition \u00bb) : deux op\u00e9rations simultan\u00e9es se disputent l&rsquo;acc\u00e8s \u00e0 une m\u00eame ressource. L&rsquo;exploit <a href=\"https:\/\/www.futura-sciences.com\/planete\/definitions\/botanique-alterne-408\/\" rel=\"nofollow noopener\" target=\"_blank\">alterne<\/a> rapidement entre deux identit\u00e9s syst\u00e8me pour forcer le pilote \u00e0 \u00e9crire des cl\u00e9s de registre dans une zone r\u00e9serv\u00e9e au compte administrateur, puis redirige un processus l\u00e9gitime pour ex\u00e9cuter du code avec les privil\u00e8ges les plus \u00e9lev\u00e9s (System).<\/p>\n<p>Cette <a href=\"https:\/\/Faille%20critique%20zero-day%20dans%20Chrome%20:%20l%E2%80%99action%20urgente%20que%20Google%20demande%20de%20faire%20soi-m%C3%AAme\">faille<\/a> avait \u00e9t\u00e9 signal\u00e9e \u00e0 Microsoft d\u00e8s septembre 2020 par James Forshaw, de <a href=\"https:\/\/www.futura-sciences.com\/tech\/definitions\/google-google-3987\/\" rel=\"nofollow noopener\" target=\"_blank\">Google<\/a> Project Zero (l&rsquo;\u00e9quipe de chasseurs de failles critiques de Google), sous la r\u00e9f\u00e9rence CVE-2020-17103.<\/p>\n<p>\n            <img decoding=\"async\" data-imgid=\"sm\" src=\"https:\/\/cdn8.futura-sciences.com\/s320\/images\/Microsoft%20datacentre%20at%20Grange%20Castle%2C%20Dublin%2C%20Ireland-26%20copie\" width=\"320\" height=\"320\" alt=\"\u00c0 l'int\u00e9rieur du centre de donn\u00e9es kingsize de Microsoft pr\u00e8s de Dublin. \u00a9 Microsoft\" loading=\"lazy\"\/><br \/>\n        <a href=\"https:\/\/www.futura-sciences.com\/tech\/actualites\/technologie-melanie-nakagawa-nous-integrons-developpement-durable-chaque-etape-cycle-vie-centres-donnees-131629\/\" class=\"article-link\" target=\"_blank\" rel=\"nofollow noopener\"><br \/>\n        En 2026, Microsoft inaugure l&rsquo;\u00e8re des centres de donn\u00e9es durables<\/p>\n<p><\/a><\/p>\n<p class=\"article-synopsis\">\n        Alors que Microsoft a r\u00e9cemment annonc\u00e9 avoir atteint 100 % d&rsquo;\u00e9nergies renouvelables dans ses approvisionnements, l&rsquo;entreprise fond\u00e9e par Bill Gates va-t-elle \u00eatre la premi\u00e8re \u00e0 atteindre la neutralit\u00e9 carbone ?&#8230; Lire la suite\n    <\/p>\n<\/p>\n<p>Un correctif avait \u00e9t\u00e9 publi\u00e9 en d\u00e9cembre 2020. Pourtant, le code d&rsquo;exploitation original fonctionne toujours, sans aucune modification, sur un <a href=\"https:\/\/www.futura-sciences.com\/tech\/actualites\/pc-bug-critique-windows-11-mise-jour-fait-tout-planter-126594\/\" title=\"Bug critique sur Windows 11 : la mise \u00e0 jour qui fait tout planter\" rel=\"nofollow noopener\" target=\"_blank\">Windows 11<\/a> mis \u00e0 jour en mai 2026. Will Dormann, analyste chez Tharsos, a confirm\u00e9 la reproduction. Le correctif semble avoir r\u00e9gress\u00e9 lors d&rsquo;une mise \u00e0 jour ult\u00e9rieure, sans que Microsoft ne fournisse d&rsquo;explication.<\/p>\n<p>Ce qu&rsquo;il faut v\u00e9rifier sur votre PC<\/p>\n<p>Sur les six failles, seule BlueHammer a re\u00e7u un correctif (14 avril 2026). Pour YellowKey, qui contourne le <a href=\"https:\/\/Le%20chiffrement%20prot%C3%A8ge%20vos%20donn%C3%A9es.%20Cette%20nouvelle%20m%C3%A9thode%20fait%20comme%20si%20elles%20n&#039;existaient%20pas\" rel=\"nofollow\">chiffrement<\/a> BitLocker, Microsoft recommande depuis le 19 mai de passer de l&rsquo;authentification \u00ab TPM seul \u00bb (r\u00e9glage par d\u00e9faut) \u00e0 \u00ab TPM + code PIN \u00bb. Pour les quatre autres, dont MiniPlasma, aucun correctif n&rsquo;est disponible.<\/p>\n<p>Le prochain \u00ab Patch Tuesday \u00bb (la mise \u00e0 jour mensuelle de Windows 11 cens\u00e9e corriger les failles et <a href=\"https:\/\/www.futura-sciences.com\/tech\/definitions\/informatique-bogue-521\/\" rel=\"nofollow noopener\" target=\"_blank\">bugs<\/a> du syst\u00e8me d&rsquo;exploitation) est pr\u00e9vu le 10 juin. La soci\u00e9t\u00e9 Huntress a par ailleurs document\u00e9 l&rsquo;exploitation des trois premi\u00e8res failles dans une intrusion r\u00e9elle d\u00e9tect\u00e9e d\u00e8s le 10 avril.<\/p>\n","protected":false},"excerpt":{"rendered":"Le pseudonyme \u00ab Nightmare-Eclipse \u00bb est apparu le 3 avril 2026 avec BlueHammer, un exploit ciblant Microsoft Defender.&hellip;\n","protected":false},"author":2,"featured_media":115262,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[70],"tags":[12,13,18,17,7233,596,41348,1893,14917,2614,73,71,75,72,76,74,752],"class_list":["post-115261","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-be","tag-be-fr","tag-belgique","tag-belgium","tag-cyber-risque","tag-cybersecurite","tag-faille-informatique","tag-microsoft","tag-microsoft-windows","tag-pc","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-technologies","tag-technology","tag-windows-11"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@be_fr\/116617650367547330","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/115261","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/comments?post=115261"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/115261\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media\/115262"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media?parent=115261"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/categories?post=115261"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/tags?post=115261"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}