BIENVENUE SUR HAITI RENCONTRES
  • Accueil
    • À propos de nous
  • Dernière nouvelle
  • Culture
  • Motivation
  • Science
    • Technologie
  • Contact
Devenir un écrivain
Font ResizerAa
BIENVENUE SUR HAITI RENCONTRESBIENVENUE SUR HAITI RENCONTRES
Search
  • Accueil
  • Dernière nouvelle
  • Haiti Rencontre
    • Culture
  • Motival
  • Science
    • Technologie
  • Contact
Follow US
© haitirencontres.
BIENVENUE SUR HAITI RENCONTRES > Blog > Technologie > Installez cette mise à jour du PC Windows ASAP avant que le malware de bootkit ne prenne le relais – voici comment
Technologie

Installez cette mise à jour du PC Windows ASAP avant que le malware de bootkit ne prenne le relais – voici comment

Ali-HR
Last updated: June 11, 2025 2:28 PM
Ali-HR
Share
Installez cette mise à jour du PC Windows ASAP avant que le malware de bootkit ne prenne le relais – voici comment
SHARE

Contents
MALWORIAL CRAFT ET DANGERNEUXComment protéger votre PC
Mettez à jour votre PC Windows dès que possible pour corriger ce défaut de démarrage sécurisé sérieux
Elyse Bests Picaro / Zdnet

Les utilisateurs de Windows qui n’installent pas toujours les mises à jour déployés par Microsoft chaque mois pour le patch mardi vouloiront installer ceux de juin. En effet

Désigné comme CVE-2025-3052, le défaut de contournement de bottes sécurisé est grave, selon le chercheur en sécurité binarly Alex Matrosov, qui a découvert la vulnérabilité. Dans un article de blog binarly publié mardi, il a décrit le problème comme un problème de corruption de la mémoire qui exploite le démarrage sécurisé de Microsoft.

Aussi: Une violation de données massive expose 184 millions de mots de passe pour Google, Microsoft, Facebook, etc.

“Les attaquants peuvent exploiter cette vulnérabilité pour exécuter du code non signé pendant le processus de démarrage, contournant efficacement le démarrage sécurisé et compromettant la chaîne de confiance du système”, a déclaré Matrosov. “Parce que le code de l’attaquant s’exécute avant même que le système d’exploitation se charge, il ouvre la porte aux attaquants pour installer des bootKits et saper les défenses de sécurité au niveau OS.”

MALWORIAL CRAFT ET DANGERNEUX

Le malware de bootkit est particulièrement rusé et dangereux. En fonctionnant avant que votre PC ne se prépare, il est capable de passer au-delà de votre protection de sécurité habituelle et d’éviter la détection. De plus, ces logiciels malveillants peuvent permettre aux attaquants de contrôler votre PC, de l’infecter avec des logiciels malveillants supplémentaires ou même d’accéder à vos informations confidentielles.

L’ironie ici est que Microsoft a implémenté le démarrage sécurisé sur les PC Windows spécifiquement pour empêcher les logiciels malveillants de se charger pendant le processus de démarrage. Cette fonctionnalité de sécurité est disponible sur des PC qui utilisent le micrologiciel Unified Extensible Firmware Interface (UEFI) comme remplacement plus moderne de l’ancien micrologiciel du BIOS.

Aussi: Apple, Google et Microsoft offrent des gestionnaires de mots de passe gratuits – mais devriez-vous les utiliser?

Dans ce cas, cependant, le défaut permet à un attaquant de contourner le démarrage sécurisé en signant une application UEFI vulnérable avec les certificats tiers de Microsoft, lui donnant essentiellement Carte Blanche pour fonctionner. Bien que la faille elle-même n’ait pas été exploitée dans la nature, l’application vulnérable existe depuis fin 2022 et a été téléchargée sur le site de sécurité Virustotal, où Matrosov l’a découvert.

Comment protéger votre PC

Heureusement, Microsoft a corrigé la faille. Dans Windows 10 ou 11, dirigez-vous vers les paramètres, sélectionnez Windows Update, puis téléchargez les dernières mises à jour. Après le redémarrage, votre PC sera protégé.

Aussi: Vous pouvez essayer le dernier menu Démarrer de Windows 11 maintenant – voici comment

Le déploiement du patch de juin mardi corrige un certain nombre d’autres faiblesses, 66 au total, avec neuf notés comme critiques. L’un est un deuxième défaut de démarrage sécurisé identifié comme CVE-2025-4275, tandis qu’une autre est une vulnérabilité zéro jour répertoriée comme CVE-2025-33053.

Obtenez les meilleures histoires du matin dans votre boîte de réception chaque jour avec notre Newsletter Tech Today.

TAGGED:ASAPavantbootkitcettecommentInstallezjourmalwareMiseprennerelaisVoiciWindows
Share This Article
Twitter Email Copy Link Print
Previous Article LA Protestations: LAPD dit qu’il a fait des «arrestations de masse» après que le maire a émis le couvre-feu pour le centre-ville – en direct | Protestations de glace à Los Angeles LA Protestations: LAPD dit qu’il a fait des «arrestations de masse» après que le maire a émis le couvre-feu pour le centre-ville – en direct | Protestations de glace à Los Angeles
Next Article Chronologie: comment les raids sur la glace ont déclenché les manifestations de LA et ont incité Trump à envoyer les militaires Chronologie: comment les raids sur la glace ont déclenché les manifestations de LA et ont incité Trump à envoyer les militaires
Leave a comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Devenir un écrivain

Nous recherchons des écrivains

À propos de nous
Haïti-rencontre est une initiative ambitieuse lancée par des hommes d’horizons divers, dont quelques Haïtiens, préoccupés par l’avenir du monde.
En savoir plus

FacebookLike
TwitterFollow
InstagramFollow
LinkedInFollow
MediumFollow
QuoraFollow

Popular Posts

Les mises à niveau de matériel gratuite sans fin de l’entreprise wearables étaient trop belles pour être vraies

Whoop a publié du contenu qui devait certainement influencer et convaincre les gens d'acheter le…

By Ali-HR

Israël tue des scientifiques nucléaires, frappe des sites en Iran: qui a-t-il ciblé? | Actualités des conflits

Vendredi, deux scientifiques nucléaires iraniens clés sont parmi six scientifiques tués dans des frappes israéliennes…

By Ali-HR

Les actions américaines et le dollar glissent après que Trump attaque la chaise nourrie

Les actions américaines et le dollar ont de nouveau plongé alors que le président Donald…

By Ali-HR

You Might Also Like

6 meilleurs cadres photo numériques (2025): Aura, Nixplay, Skylight
Technologie

6 meilleurs cadres photo numériques (2025): Aura, Nixplay, Skylight

By Ali-HR
Quelle est la différence entre le 4×4 à temps partiel et à temps plein dans le Toyota 4Runner?
Technologie

Quelle est la différence entre le 4×4 à temps partiel et à temps plein dans le Toyota 4Runner?

By Ali-HR
VMware fermant une porte ouvre de nouvelles possibilités VDI
Technologie

VMware fermant une porte ouvre de nouvelles possibilités VDI

By Ali-HR
Surface Pro, Rivian, Canon, Phone Light et plus
Technologie

Surface Pro, Rivian, Canon, Phone Light et plus

By Ali-HR

À propos de nous

Haïti-Rencontres  est une initiative ambitieuse lancée par des hommes d’horizons divers,  préoccupés par l’avenir du monde.

BIENVENUE SUR HAITI RENCONTRES
Facebook Twitter Youtube Rss Medium
Principales catégories
  • Technologie
  • Nouvelles
  • Culture
  • Motival
  • Science
Liens utiles
  • À propos de nous
  • Contact Us
  • politique de confidentialité
  • Termes et conditions
© haitirencontres.
Welcome Back!

Sign in to your account

Lost your password?