Le système d’exploitation Windows 10 aurait révélé une première vulnérabilité.
IT World Canada rapporte que des chercheurs présents à la Conférence Black Hat sur la sécurité auraient identifié une vulnérabilité qui affecterait chaque version de ce système d’exploitation de Microsoft et ses navigateurs.
Cette vulnérabilité ferait en sorte que les ordinateurs qui utilisent le service d’annuaire Active Directory de Microsoft pourraient laisser couler des accréditations d’utilisateurs à des personnes malveillantes.
Le problème permettrait des attaques appelées « relais de protocole SMB » (ou SMB relay en anglais), qui feraient en sorte qu’un ordinateur Windows qui utilise un domaine Active Directory puisse révéler des accréditations d’utilisateurs à un pirate informatique lors de la visite d’un site Internet, de la lecture d’un courriel ou de l’ouverture d’une vidéo dans le lecteur média de Windows.
Les braqueurs informatiques pourraient ensuite « relayer » ces accréditations au serveur pour s’identifier en tant qu’utilisateurs.
Lire aussi :
Windows 10 : quatre considérations pour les entreprises
Microsoft dévoile des aspects de Windows 10
Une faille de sécurité dans le fureteur Internet Explorer de Microsoft