{"id":220658,"date":"2026-07-16T14:12:12","date_gmt":"2026-07-16T14:12:12","guid":{"rendered":"https:\/\/www.europesays.com\/ch-fr\/220658\/"},"modified":"2026-07-16T14:12:12","modified_gmt":"2026-07-16T14:12:12","slug":"alerte-windows-un-chercheur-en-colere-divulgue-une-faille-quelques-heures-apres-le-patch-record-de-microsoft","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-fr\/220658\/","title":{"rendered":"Alerte Windows : un chercheur en col\u00e8re divulgue une faille quelques heures apr\u00e8s le patch record de Microsoft"},"content":{"rendered":"<p>Une nouvelle faille zero day met en danger Windows. Le chercheur en s\u00e9curit\u00e9 Nightmare-Eclipse a divulgu\u00e9 une nouvelle vuln\u00e9rabilit\u00e9 dans le code de l\u2019OS, intitul\u00e9e LegacyHive. La faille a \u00e9t\u00e9 diffus\u00e9e quelques heures seulement apr\u00e8s le Patch Tuesday record de juillet.<\/p>\n<p>Microsoft a corrig\u00e9 <a href=\"https:\/\/www.01net.com\/actualites\/nouveau-record-windows-microsoft-corrige-570-failles-securite-seul-patch-tuesday.html\" rel=\"nofollow noopener\" target=\"_blank\">un nombre record de 570 failles de s\u00e9curit\u00e9<\/a> dans le code Windows lors du Patch Tuesday de juillet 2026. C\u2019est presque trois fois plus que le mois pr\u00e9c\u00e9dent. L\u2019\u00e9diteur a notamment colmat\u00e9 trois failles de s\u00e9curit\u00e9 de type zero day, dont deux vuln\u00e9rabilit\u00e9s activement exploit\u00e9es dans des cyberattaques.<\/p>\n<p>Quelques heures apr\u00e8s la publication du patch mensuel, Nightmare-Eclipse, un chercheur en s\u00e9curit\u00e9 en conflit ouvert avec Microsoft, a divulgu\u00e9 une nouvelle vuln\u00e9rabilit\u00e9 dans Windows. Fid\u00e8le \u00e0 ses habitudes, le chercheur n\u2019a pas pr\u00e9venu Microsoft avant de tout balancer sur Internet. Le chercheur a m\u00eame mis en ligne une m\u00e9thode d\u2019exploitation de la d\u00e9faillance.<\/p>\n<p>\u00c0 lire aussi\u00a0: <a href=\"https:\/\/www.01net.com\/actualites\/faille-bitlocker-microsoft-propose-2-mesures-urgence-proteger-pc-windows.html\" rel=\"nofollow noopener\" target=\"_blank\">Microsoft d\u00e9voile deux solutions d\u2019urgence suite \u00e0 une faille critique de BitLocker<\/a><\/p>\n<p> La faille LegacyHive <\/p>\n<p>La nouvelle faille s\u2019intitule LegacyHive, et touche toutes les versions de Windows, m\u00eame celles enti\u00e8rement mises \u00e0 jour avec les correctifs de juillet 2026. Elle se trouve dans Windows User Profile Service, un composant central charg\u00e9 de g\u00e9rer les comptes et les environnements utilisateurs \u00e0 chaque connexion. En exploitant la br\u00e8che, un attaquant peut obtenir des privil\u00e8ges plus \u00e9lev\u00e9s sur le syst\u00e8me. De fil en aiguille, il peut ainsi s\u2019emparer de donn\u00e9es sensibles.<\/p>\n<p>Cette fois, le chercheur \u00e0 l\u2019origine de la d\u00e9couverte n\u2019a pas divulgu\u00e9 tous les d\u00e9tails techniques de la faille. Il explique vouloir \u00e9viter une exploitation massive et imm\u00e9diate. C\u2019est pourquoi la m\u00e9thode d\u2019exploitation diffus\u00e9e en ligne est limit\u00e9e. D\u2019apr\u00e8s les chercheurs de ThreatLocker, cette limitation r\u00e9duit les risques d\u2019exploitation. Le code ne permet pas en lui-m\u00eame de r\u00e9cup\u00e9rer des empreintes de mots de passe ni d\u2019ex\u00e9cuter du code avec des privil\u00e8ges \u00e9lev\u00e9s.<\/p>\n<p>N\u00e9anmoins, les d\u00e9couvertes diffus\u00e9es par Nightmare-Eclipse pourraient d\u00e9j\u00e0 aboutir \u00e0 des attaques. Pour le moment, aucun identifiant CVE ni avis de s\u00e9curit\u00e9 officiel n\u2019a \u00e9t\u00e9 attribu\u00e9 \u00e0 LegacyHive par Microsoft. La soci\u00e9t\u00e9 affirme \u00eatre en train d\u2019analyser les d\u00e9couvertes du chercheur.\u00a0Gageons que l\u2019\u00e9diteur ne tardera pas \u00e0 d\u00e9ployer une mise \u00e0 jour de s\u00e9curit\u00e9 pour corriger le tir. En attendant un correctif officiel, les experts recommandent aux administrateurs Windows de restreindre les acc\u00e8s locaux aux seuls utilisateurs de confiance et de surveiller toute activit\u00e9 inhabituelle de chargement de profils<\/p>\n<p> 9 failles de s\u00e9curit\u00e9 d\u00e9j\u00e0 divulgu\u00e9es par Nightmare-Eclipse <\/p>\n<p>Pour rappel, Nightmare-Eclipse a d\u00e9j\u00e0 divulgu\u00e9 un total de neuf vuln\u00e9rabilit\u00e9s Windows sans se concerter avec Microsoft. Le chercheur critique vigoureusement la fa\u00e7on dont Microsoft traite les signalements de vuln\u00e9rabilit\u00e9s. C\u2019est pourquoi il publie des m\u00e9thodes d\u2019exploitation sans en avertir l\u2019\u00e9diteur.<\/p>\n<p>Plusieurs de ses pr\u00e9c\u00e9dentes d\u00e9couvertes, touchant notamment Windows Defender et <a href=\"https:\/\/www.01net.com\/actualites\/windows-11-une-faille-majeure-permet-de-neutraliser-bitlocker.html\" rel=\"nofollow noopener\" target=\"_blank\">BitLocker<\/a>, ont d\u2019ailleurs \u00e9t\u00e9 exploit\u00e9es par des cybercriminels avant que Microsoft ne puisse agir.\u00a0Par le pass\u00e9, Microsoft a regrett\u00e9 que le chercheur divulgue des failles sur Internet avant de le pr\u00e9venir.\u00a0C\u2019est une\u00a0\u00ab\u00a0violation des bonnes pratiques de gestion des vuln\u00e9rabilit\u00e9s\u00a0\u00bb, estimait Microsoft.<\/p>\n<p class=\"text-base text-neutral-700 dark:text-neutral-300\" style=\"color:grey;\">\ud83d\udc49\ud83c\udffb Suivez l\u2019actualit\u00e9 tech en temps r\u00e9el\u00a0: ajoutez 01net \u00e0 vos sources sur <a href=\"https:\/\/profile.google.com\/cp\/CgovbS8wd2Juam1fGhZodHRwczovL3d3dy4wMW5ldC5jb20v?pf=6\" target=\"_blank\" rel=\"nofollow noopener\">Google<\/a>, et abonnez-vous \u00e0 notre canal <a href=\"https:\/\/whatsapp.com\/channel\/0029VaH5gKg6xCSG9nQQhQ1Z\" target=\"_blank\" rel=\"nofollow noopener\">WhatsApp<\/a>.<\/p>\n<p class=\"post-source text-right text-sm opacity-70 not-prose\">\n            Source :<br \/>\n            <a href=\"https:\/\/arstechnica.com\/security\/2026\/07\/windows-0-day-drops-the-same-day-microsoft-releases-record-number-of-patches\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"italic\"><br \/>\n              Ars Technica<br \/>\n            <\/a>\n          <\/p>\n","protected":false},"excerpt":{"rendered":"Une nouvelle faille zero day met en danger Windows. Le chercheur en s\u00e9curit\u00e9 Nightmare-Eclipse a divulgu\u00e9 une nouvelle&hellip;\n","protected":false},"author":2,"featured_media":220659,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[7],"tags":[18592,5889,61,57,59,58,23,60,62,2079],"class_list":["post-220658","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-faille-de-securite","tag-microsoft","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-suisse","tag-technologies","tag-technology","tag-windows"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_fr\/116930068161334636","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts\/220658","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/comments?post=220658"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts\/220658\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/media\/220659"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/media?parent=220658"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/categories?post=220658"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/tags?post=220658"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}