Beaucoup d'utilisateurs subissent de plein fouet la nouvelle politique de mises à jour que Microsoft a mise en place pour Windows 10. En gros, Redmond les oblige à renoncer au contrôle de Windows Update afin de garantir que tous les correctifs soient installés, ce qui a déjà explosé à la figure de l'entreprise plus d'une fois. Aujourd'hui, on a découvert un bug qui, lors d'une mise à jour majeure, permet d'accéder au disque local avec des privilèges d'administrateur, même si celui-ci est chiffré avec BitLocker.
Un bug critique lors des mises à jour majeures
On n'exagère pas en disant que Windows est une passoire. À moins que l'utilisateur prenne quelques précautions et désactive plusieurs aspects du système d'exploitation, contourner le mot de passe administrateur ne demande que quelques minutes. L'astuce consistant à remplacer le fichier sethc.exe par une copie de cmd.exe ou explorer.exe pour accéder au contenu du disque circule depuis longtemps sur le Web, et elle peut encore être reproduite facilement, simplement parce qu'elle nécessite un accès physique à la machine. Nous savons tous que c'est le point le plus critique, mais il ne serait pas mal que Windows résiste aux tentatives d'utilisateurs qui ne possèdent pas les bonnes informations d'identification. Le dernier «trou» de ce type apparaît dans Windows 10.
Selon le chercheur Sami Laiho, tout ce qu'un attaquant théorique avec un accès physique doit faire est d'attendre la prochaine mise à jour majeure de Windows, comme les builds 1511 et 1607, bien que cela soit plus courant dans les éditions Insider. Windows 10 prépare une partie du contenu avant de redémarrer l'ordinateur, mais le processus d'installation lui-même est pris en charge par le fameux Windows PE (Preinstallation Environment). Pendant l'installation de la nouvelle mise à jour, il suffit d'appuyer sur Shift + F10, une combinaison qui ouvrira une console de récupération sans demander de mot de passe ni rien de semblable. Comme si cela ne suffisait pas, cette console permet également d'accéder au disque dur même s'il a été protégé avec BitLocker.
Les recommandations de Sami Laiho
On suppose que Microsoft travaille sur un correctif pour corriger le bug, mais cela prendra un peu de temps. En attendant, les recommandations de Laiho sont au nombre de trois : ne pas autoriser les installations non supervisées (c'est-à-dire rester près de l'ordinateur pendant la mise à jour), surveiller de près tous les builds Insider, et en troisième lieu utiliser Windows 10 LTSB, l'édition «la plus lente» en ce qui concerne la réception de nouvelles mises à jour, car elle a été conçue pour des environnements critiques où la stabilité est prioritaire.
Des solutions pour bloquer le contournement
D'autres sites suggèrent que les installations de Windows 10 gérées avec System Center Configuration Manager peuvent bloquer l'appel à la console de récupération en plaçant un fichier d'étiquette nommé DisableCMDRequest.tag dans le dossier %windir%\Setup\Scripts. Pour plus de détails, cliquez sur le lien ci-dessous (il y a une vidéo sur Vimeo mais elle ne permet pas l'intégration).