Piratage éclair sur Windows 11 : une faille permet de prendre le contrôle de votre PC en moins d’une seconde

⚠️ Faille critique dans Windows 11 : une porte ouverte aux pirates via la fonction Mobile Devices

Une vulnérabilité sérieuse menace tous les utilisateurs de Windows 11

Une faille de sécurité majeure a été découverte dans Windows 11, touchant potentiellement tous les utilisateurs. Cette vulnérabilité critique permet à un attaquant de prendre le contrôle total d’un ordinateur en seulement 300 millisecondes — même si le système est entièrement à jour.Le problème réside dans la fonctionnalité Mobile Devices, qui permet de connecter un smartphone à un PC pour l’utiliser, par exemple, comme webcam. Derrière cette fonction pratique se cache une porte d’entrée insoupçonnée exploitée par des cybercriminels pour infiltrer le système.

CVE-2025-24076 : une exploitation ultra-rapide via les fichiers DLL

Référencée sous le nom CVE-2025-24076, la faille exploite une mauvaise gestion des fichiers DLL. Lorsqu’un utilisateur active Mobile Devices, le système charge un fichier DLL spécifique. Les chercheurs en cybersécurité ont découvert qu’un pirate peut intercepter ce processus et y injecter un fichier malveillant sans éveiller de soupçons.En ralentissant volontairement l’accès au fichier DLL, l’attaquant insère sa propre version corrompue, qui s’exécute automatiquement. Résultat : le pirate obtient un accès total au système, avec la possibilité d’installer des spywares, ransomwares ou de voler des données sensibles.

Une attaque nécessitant peu de conditions

Même si l’exécution de l’attaque nécessite un accès physique ou une session ouverte, la rapidité et la discrétion du procédé rendent cette vulnérabilité particulièrement dangereuse. Elle est difficile à détecter pour l'utilisateur, qui ne se rend souvent compte de rien avant qu’il ne soit trop tard.

Microsoft réagit, mais tous les utilisateurs ne sont pas protégés

Microsoft a été informé de la faille en octobre 2024 et a publié un correctif dans la mise à jour de mars 2025. Toutefois, de nombreux utilisateurs n’ont toujours pas installé cette mise à jour critique, malgré la sortie d’un nouveau Patch Tuesday en avril.

Ce que les utilisateurs doivent faire immédiatement

Pour se protéger, il est impératif d’installer les dernières mises à jour de Windows 11 :

  1. Ouvrir les Paramètres
  2. Aller dans Windows Update
  3. Cliquer sur Rechercher des mises à jour
  4. Installer toutes les mises à jour disponibles

Dans un contexte où les cyberattaques sont de plus en plus rapides, sophistiquées et ciblées, garder son système à jour est la seule barrière efficace contre les menaces émergentes.

Source : Compass Security Blog