Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

Une seule commande, et votre Surface se transformait en presse-papier

16 juin 2026 à 09:00

Une seule petite ligne de code envoyée au mauvais endroit pouvait transformer un Surface Laptop en bloc de métal inutilisable. C'est sur cette faille que Microsoft a discrètement travaillé pendant trois mois, avant qu'elle ne soit rendue publique le 12 juin.

L'histoire commence de façon assez improbable. Jack Darcy, un chercheur en sécurité australien, a demandé à Microsoft Copilot (l'assistant IA intégré à Windows) de régler le rétroéclairage de son écran, rien de dingue donc. Bien gentil, Copilot écrit tout seul un script Python, l'exécute, et la paf, il rend l'ordinateur totalement inopérant. Plus de démarrage, plus d'accès au BIOS, rien, queudalle.

En creusant, Darcy comprend ce qui vient de se passer. Le script a écrit n'importe quoi dans le firmware du SAM, le Surface Aggregator Microcontroller, cette petite puce qui coordonne le matériel sur les Surface : alimentation, ventilateurs, clavier, capteurs. Une fois sa mémoire corrompue, la machine ne sait tout simplement plus démarrer.

Le problème de fond, c'est que cette puce n'avait aucun garde-fou. Elle acceptait n'importe quelle valeur en écriture sans vérifier si elle avait le moindre sens. Pire, les commandes de lecture et celles d'écriture partageaient la même numérotation, ce qui rendait toute exploration prudente impossible. "Vous ne pouvez littéralement pas scanner deux commandes qui se suivent sans une chance sur deux de tomber sur une commande d'écriture", résume Darcy.

Du coup, un seul paquet expédié pouvait griller la carte mère pour de bon. Aucune réparation logicielle, aucune réinitialisation d'usine, aucun accès USB de secours : direction le remplacement complet de la carte mère, soit plusieurs centaines d'euros.

Tout n'est pas si noir quand même. Pour déclencher la catastrophe, il fallait déjà disposer des droits administrateur sur la machine et avoir désactivé Secure Boot et Secure Core, les deux protections activées par défaut sur les Surface. Autrement dit, un parc d'entreprise géré normalement ne risquait rien, et les seules machines réellement exposées étaient celles des bidouilleurs tournant sous Linux, en configuration gaming allégée ou avec des pilotes maison.

Les modèles concernés vont du Surface Laptop 3 au Surface Laptop 6 et du Surface Book 1 au Surface Book 3. Les Surface Go semblent épargnés, et les versions ARM n'ont pas été testées.

Côté correctif, Microsoft a plutôt bien joué le jeu. Prévenu le 10 mars, l'éditeur a reconnu le défaut puis déployé des mises à jour de firmware via Windows Update dès le mois de mars, si bien que la grande majorité des appareils touchés sont désormais protégés. Darcy a récupéré un Surface tout neuf pour le dédommager.

Un point chiffonne quand même. Microsoft a refusé d'attribuer un CVE, l'identifiant officiel qui répertorie une faille de sécurité, estimant que le bug "n'atteignait pas le seuil" requis. Pour un défaut capable de tuer une machine de façon irréversible, l'argument laisse songeur.

Pour la suite, Redmond mise sur le langage Rust, réputé pour empêcher ce genre de débordements mémoire. Le firmware embarqué est en cours de réécriture intégrale, baptisée "Secure EC", tout comme une partie de l'UEFI sous le nom de "Project Patina".

Bref, un Copilot qui brique tout seul le PC sur lequel il tourne, voilà une démo involontaire dont Microsoft se serait bien passé.

Source : The Register

You can feel Windows 11 with the Surface Slim Pen 2 — no need for an overpriced Surface Pro 12 or Surface Laptop 8

Microsoft has updated the Surface Slim Pen 2 with support for Windows 11’s new system‑level haptics. The change lets older (and more affordable) Surface devices use the same tactile feedback that ships with the latest Surface hardware.

A Surface Slim Pen 2 rests in a recessed slot above a grey keyboard, with a tablet screen displaying the Windows 11 taskbar in the background.

The Surface Slim Pen 2 now supports haptics that integrated with Windows 11.

"Leave it to Surface to do it best": Privacy screens are changing, and I dug into how Microsoft's approach differs from HP, Lenovo, and Dell

Microsoft upgraded its Surface Laptop for Business (8th Edition) with an integrated privacy screen unlike the others. I went back into our archives to figure out which laptop brand did it first, who followed up, and why Surface has the new best implementation.

A Surface Laptop 8 displays a digital face blending with circuit patterns, under a magnifying glass highlighting an eye, symbolizing technology and digital surveillance.

A Surface Laptop 8 displays a digital face blending with circuit patterns, under a magnifying glass highlighting an eye, symbolizing technology and digital surveillance.

Surface fans are now 3D‑printing the hardware Microsoft won’t build

A Surface fan designed a 3D‑printed dock that improves lapability and pairs the Surface Pro with Lenovo’s TrackPoint keyboard.

A hand places a stylus onto a keyboard's built-in holder. The keyboard is black, with a distinct red pointer, and rests on a white desk.

You can place your Surface Pen and your Surface Pro inside this 3-D printed dock.

This incredible new Zenbook is a warning that Microsoft needs to stop obsessing over Copilot+ PCs for Surface: "I would probably leave with more questions than answers."

The ASUS Zenbook A16 is a Copilot+ PC by definition, but its 5-star success proves no one cares. Major reviews are hailing its 18-core Snapdragon power, lightweight build, and MacBook-beating performance while completely ignoring Microsoft's "Copilot+ PC" label.

Studio photos of the 2026 ASUS Zenbook A16 laptop featuring the new Qualcomm Snapdragon X2 Elite Extreme processor.

The ASUS Zenbook A16 is technically a Copilot+ PC, but you wouldn’t know it from reading reviews of the laptop.

MacBook Neo makes Microsoft's Surface Laptop 13-inch seem like a bad deal

A $599 Mac laptop and $899 Surface laptop just don't compare, and it's not because the Surface is so much better that it warrants its higher price tag.

Surface Laptop 13-inch

Surface Laptop 13-inch

The Surface Pro 11 for Business's "unusable" pen is finally fixed — and so is its inaccurate and unresponsive touchscreen

Microsoft finally released a firmware fix for the Surface Pro 11 for Business, resolving "hover-inking" and touch accuracy issues that plagued the Intel model for a year.

The Surface Pro 11's versatile 2-in-1 form factor, with stand and detachable keyboard pictured here, helps make it our top choice for most people.

The Surface Pro 11 for Business has had touch and pen issues since last year.

Don't fall for this Surface Pro 11 'deal' — I found three ways to get a Surface Pro for less

Don't be misled by "record low" labels. We found the Surface Pro 11 for significantly less than the prices being touted as all-time lows elsewhere.

Microsoft Surface Pro 11 with Qualcomm Snapdragon X Elite

Why the Surface Pro 11 with OLED has become our favorite 2‑in‑1 for work and play

This incredible Surface Pro 11 deal nets you an OLED display, Snapdragon X Elite, and 16GB RAM for just $899 for Amazon Prime Day. But only while stocks last!

Microsoft Surface Pro 11 with Qualcomm Snapdragon X Elite

The keyboard is basically free if you buy this Surface Pro 12-inch from Best Buy right now — but only for a limited time!

In honor of Amazon's Prime Day sales, Best Buy is doing some sales of its own, and right now you can grab a Surface Pro 12-inch with keyboard for less than the price of the tablet on its own.

First images of Microsoft's Surface Pro 12-inch tablet PC.

❌
❌