Une faille de sécurité majeure a été découverte dans Windows 11, touchant potentiellement tous les utilisateurs. Cette vulnérabilité critique permet à un attaquant de prendre le contrôle total d’un ordinateur en seulement 300 millisecondes — même si le système est entièrement à jour.Le problème réside dans la fonctionnalité Mobile Devices, qui permet de connecter un smartphone à un PC pour l’utiliser, par exemple, comme webcam. Derrière cette fonction pratique se cache une porte d’entrée insoupçonnée exploitée par des cybercriminels pour infiltrer le système.
Référencée sous le nom CVE-2025-24076, la faille exploite une mauvaise gestion des fichiers DLL. Lorsqu’un utilisateur active Mobile Devices, le système charge un fichier DLL spécifique. Les chercheurs en cybersécurité ont découvert qu’un pirate peut intercepter ce processus et y injecter un fichier malveillant sans éveiller de soupçons.En ralentissant volontairement l’accès au fichier DLL, l’attaquant insère sa propre version corrompue, qui s’exécute automatiquement. Résultat : le pirate obtient un accès total au système, avec la possibilité d’installer des spywares, ransomwares ou de voler des données sensibles.
Même si l’exécution de l’attaque nécessite un accès physique ou une session ouverte, la rapidité et la discrétion du procédé rendent cette vulnérabilité particulièrement dangereuse. Elle est difficile à détecter pour l'utilisateur, qui ne se rend souvent compte de rien avant qu’il ne soit trop tard.
Microsoft a été informé de la faille en octobre 2024 et a publié un correctif dans la mise à jour de mars 2025. Toutefois, de nombreux utilisateurs n’ont toujours pas installé cette mise à jour critique, malgré la sortie d’un nouveau Patch Tuesday en avril.
Pour se protéger, il est impératif d’installer les dernières mises à jour de Windows 11 :
Dans un contexte où les cyberattaques sont de plus en plus rapides, sophistiquées et ciblées, garder son système à jour est la seule barrière efficace contre les menaces émergentes.
Source : Compass Security Blog