Windows est touché par une faille critique au démarrage qui a été identifiée par des experts en sécurité. La vulnérabilité se trouve dans un composant essentiel des PC et permet de contourner le système UEFI Secure Boot, mécanisme de sécurité conçu pour bloquer l’exécution de logiciels malveillants.

- Une faille critique permet de contourner UEFI Secure Boot, exposant Windows 10 et 11 à des attaques dès le démarrage
- Les pirates utilisent des « bootkits » pour contrôler le PC avant l’activation des protections
- Microsoft a déployé un correctif le 14 janvier 2025 via Windows Update pour combler cette vulnérabilité
Selon les experts en cybersécurité d’ESET, cette faille est très grave puisqu’elle permet à des programmes malveillants de prendre le contrôle d’un PC dès le démarrage. Autant dire qu’il s’agit d’une vulnérabilité dangereuse lorsque l’on sait que de nombreux malwares se baladent en ligne.
À lire > Voici tout ce qu’il faut savoir sur Windows 11
Comment se protéger contre cette faille Windows ?
Ces attaques, très dangereuses, utilisent des “bootkits” qui prennent le contrôle total du PC à son démarrage, ce qui les rend difficiles à détecter et à neutraliser puisque les logiciels malveillants opèrent avant même que les protections ne soient activées.
La faille affecte notamment des logiciels tiers de récupération utilisés par les systèmes d’exploitation équipés d’UEFI Secure Boot, soit Windows 11 et Windows 10. Elle permet aux pirates de contourner entièrement cette barrière de sécurité.
Face à cette menace, Microsoft n’a pas tardé à sortir un correctif déployé lors du Patch Tuesday du 14 janvier 2025. L’update concerne Windows 10 et Windows 11 mais aussi tous les systèmes équipés d’UEFI Secure Boot. La firme de Redmond insiste sur l’importance de cette mise à jour puisque la faille est très dangereuse. Pour installer cette mise à jour, voici comment faire :
- Ouvrir les Paramètres Windows
- Accéder à Windows Update
- Cliquer sur Rechercher les mises à jour
- Téléchargez et installez le correction
Comme expliqué précédemment, il est très important d’installer cette mise à jour. Pour éviter les menaces en ligne et autres failles, votre système d’exploitation Windows doit toujours être à jour. De nombreuses menaces émergent continuellement et les pirates profitent de ces brèches pour s’en prendre à vos données personnelles. Il s’agit ici d’une vulnérabilité critique.
Source : ESET
Réagissez à cet article !