{"id":175804,"date":"2026-07-15T14:29:06","date_gmt":"2026-07-15T14:29:06","guid":{"rendered":"https:\/\/www.europesays.com\/be-fr\/175804\/"},"modified":"2026-07-15T14:29:06","modified_gmt":"2026-07-15T14:29:06","slug":"secure-boot-microsoft-a-laisse-durant-13-ans-une-faille-fragilisant-windows-et-linux","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/be-fr\/175804\/","title":{"rendered":"Secure Boot : Microsoft a laiss\u00e9 durant 13 ans une faille fragilisant Windows et Linux"},"content":{"rendered":"<p>Des chercheurs en s\u00e9curit\u00e9 ont d\u00e9voil\u00e9 une faille majeure affectant depuis treize ann\u00e9es le syst\u00e8me Secure Boot de Microsoft. Cens\u00e9 prot\u00e9ger votre PC au d\u00e9marrage contre les programmes malveillants, Secure Boot pouvait \u00eatre contourn\u00e9 par des pirates pour installer des malwares sur Windows et Linux.<\/p>\n<p>Au d\u00e9but de l\u2019ann\u00e9e, Microsoft mettait en garde les utilisateurs de Windows sur <a href=\"https:\/\/www.01net.com\/actualites\/microsoft-met-en-garde-des-millions-de-pc-pourraient-devenir-des-vulnerables-a-partir-de-juin-2026.html\" rel=\"nofollow noopener\" target=\"_blank\">la n\u00e9cessit\u00e9 de proc\u00e9der \u00e0 la mise \u00e0 jour des certificats de d\u00e9marrage s\u00e9curis\u00e9 Secure Boot<\/a>. Ce syst\u00e8me de s\u00e9curit\u00e9, cr\u00e9\u00e9 par Microsoft en 2011, a en principe pour but de filtrer les logiciels au d\u00e9marrage du syst\u00e8me d\u2019exploitation, afin de n\u2019autoriser que ceux ayant \u00e9t\u00e9 sign\u00e9s num\u00e9riquement.<\/p>\n<p>Ces certificats, qui ont expir\u00e9 en juin dernier, ont en principe <a href=\"https:\/\/www.01net.com\/actualites\/windows-11-votre-pc-ne-pourra-plus-etre-mis-a-jour-si-vos-certificats-secure-boot-sont-expires.html\" rel=\"nofollow noopener\" target=\"_blank\">tous \u00e9t\u00e9 mis \u00e0 jour sur les machines \u00e9ligibles depuis quelques mois<\/a>, assurant ainsi que celles-ci \u00e9taient bien s\u00e9curis\u00e9es contre les logiciels malveillants au d\u00e9marrage de votre PC.<\/p>\n<p>Malheureusement pour Microsoft, une faiblesse importante dans la gestion des signatures venait s\u00e9rieusement r\u00e9duire l\u2019efficacit\u00e9 de Secure Boot.<\/p>\n<p> Secure Boot contournable pendant 13 ans sur 14 ann\u00e9es d\u2019existence <\/p>\n<p>Des chercheurs en s\u00e9curit\u00e9 de chez ESET viennent de r\u00e9v\u00e9ler qu\u2019un trou b\u00e9ant \u00e9tait pr\u00e9sent depuis plusieurs ann\u00e9es sur le syst\u00e8me de s\u00e9curit\u00e9. Selon eux, Secure Boot aurait \u00e9t\u00e9 contournable pendant 13 ans sur 14 ann\u00e9es d\u2019existence. Ils indiquent ainsi avoir identifi\u00e9 11 images de micrologiciels (des \u00ab\u00a0shims\u00a0\u00bb qui sont des programmes d\u2019amor\u00e7age utilis\u00e9s pour \u00e9tendre la compatibilit\u00e9 de Secure Boot \u00e0 Linux et \u00e0 certains utilitaires) qui \u00e9taient d\u00e9fectueuses, mais \u00e9taient toujours sign\u00e9es par Microsoft, laissant ainsi la porte grande ouverte \u00e0 des \u00e2mes mal intentionn\u00e9es pour contourner la protection.<\/p>\n<p>D\u2019apr\u00e8s ESET, Microsoft, qui est charg\u00e9 de signer num\u00e9riquement ces composants, aurait omis de r\u00e9voquer les versions vuln\u00e9rables. Une situation particuli\u00e8rement embarrassante pour la firme de Redmond. Car d\u2019apr\u00e8s ESET, il n\u2019est pas n\u00e9cessaire d\u2019\u00eatre un pirate tr\u00e8s averti pour exploiter la br\u00e8che. Un attaquant n\u2019aurait eu besoin que d\u2019une copie d\u2019un ancien shim toujours approuv\u00e9 par Microsoft pour neutraliser Secure Boot.<\/p>\n<p> Une \u00e9p\u00e9e de Damocl\u00e8s pour les utilisateurs de Windows et Linux <\/p>\n<p>L\u2019existence de cet \u00e9norme trou dans la raquette de Microsoft est probl\u00e9matique non seulement pour les utilisateurs de Windows, mais aussi pour ceux ayant install\u00e9 Linux en double boot sur leur machine. Visiblement, les shims concern\u00e9s provenaient de plusieurs sources, dont Redhat, OpenSuse, Oracle, ou encore des logiciels tiers comme PC-Doctor.<\/p>\n<p>Car en contournant ce dispositif de s\u00e9curit\u00e9, un attaquant aurait pu installer un bootkit, un malware s\u2019ex\u00e9cutant tr\u00e8s t\u00f4t dans le processus de d\u00e9marrage du PC, et qui persiste m\u00eame apr\u00e8s une r\u00e9installation compl\u00e8te du syst\u00e8me d\u2019exploitation ou un changement de support de stockage.<\/p>\n<p>La bonne nouvelle, c\u2019est que le probl\u00e8me est a priori r\u00e9solu pour les utilisateurs sous Windows. Avec le d\u00e9ploiement courant juin des derni\u00e8res mises \u00e0 jour de certificats Secure Boot, Microsoft en aurait finalement profit\u00e9 pour r\u00e9voquer les 11 shims probl\u00e9matiques.<\/p>\n<p>Quant aux utilisateurs de Linux, Ars Technica, qui rapporte les faits, indique que ceux-ci doivent consulter le <a href=\"https:\/\/fwupd.org\" rel=\"nofollow noopener\" target=\"_blank\">Linux Vendor Firmware Service<\/a> pour v\u00e9rifier s\u2019ils sont bien \u00e0 jour.\u00a0Le site indique par ailleurs que le script uefi-dbx-audit permettrait \u00e9galement de v\u00e9rifier le statut de r\u00e9vocation des shims probl\u00e9matiques.<\/p>\n<p class=\"text-base text-neutral-700 dark:text-neutral-300\" style=\"color:grey;\">\ud83d\udc49\ud83c\udffb Suivez l\u2019actualit\u00e9 tech en temps r\u00e9el\u00a0: ajoutez 01net \u00e0 vos sources sur <a href=\"https:\/\/profile.google.com\/cp\/CgovbS8wd2Juam1fGhZodHRwczovL3d3dy4wMW5ldC5jb20v?pf=6\" target=\"_blank\" rel=\"nofollow noopener\">Google<\/a>, et abonnez-vous \u00e0 notre canal <a href=\"https:\/\/whatsapp.com\/channel\/0029VaH5gKg6xCSG9nQQhQ1Z\" target=\"_blank\" rel=\"nofollow noopener\">WhatsApp<\/a>.<\/p>\n<p class=\"post-source text-right text-sm opacity-70 not-prose\">\n            Source :<br \/>\n            <a href=\"https:\/\/arstechnica.com\/security\/2026\/07\/microsoft-secure-boot-has-been-broken-for-most-of-its-existence\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"italic\"><br \/>\n              Ars Technica<br \/>\n            <\/a>\n          <\/p>\n","protected":false},"excerpt":{"rendered":"Des chercheurs en s\u00e9curit\u00e9 ont d\u00e9voil\u00e9 une faille majeure affectant depuis treize ann\u00e9es le syst\u00e8me Secure Boot de&hellip;\n","protected":false},"author":2,"featured_media":175805,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[70],"tags":[12,13,18,17,27412,1893,73,71,75,72,2413,76,74,1403],"class_list":["post-175804","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-be","tag-be-fr","tag-belgique","tag-belgium","tag-linux","tag-microsoft","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-secure-boot","tag-technologies","tag-technology","tag-windows"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@be_fr\/116924472578999964","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/175804","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/comments?post=175804"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/175804\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media\/175805"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media?parent=175804"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/categories?post=175804"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/tags?post=175804"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}