Deux failles de sécurité Windows pourraient annuler tous les correctifs, exposant à nouveau les appareils aux attaques

Les deux failles zero-day découvertes par le chercheur de SafeBreach Alon Leviev, intitulées CVE-2024-38202 et CVE-2024-21302, permettraient aux attaquants d’exploiter le processus de mise à jour de Windows pour rétrograder des composants critiques du système d’exploitation, tels que les bibliothèques dynamiques et le noyau NT. Bien que le système puisse signaler que l’appareil est entièrement mis à jour, les fichiers critiques auraient en fait été remplacés par des versions vulnérables, réintroduisant des vulnérabilités de sécurité corrigées depuis longtemps.

L’expert a également pu désactiver les fonctions de sécurité basées sur la virtualisation (VBS) de Windows, notamment Credential Guard et Hypervisor-Protected Code Integrity, même lorsque le verrouillage UEFI était en place. Cette capacité à contourner les protections les plus avancées de Windows est particulièrement inquiétante, car elle permettrait aux attaquants d’exposer des vulnérabilités d’escalade de privilèges résolues depuis longtemps.

En bref, Alon Leviev explique son modus operandi:
 » J’ai réussi à rendre une machine Windows entièrement corrigée vulnérable à des milliers de vulnérabilités passées, transformant les vulnérabilités corrigées en vulnérabilités zero-day et rendant le terme « entièrement corrigé » dénué de sens sur n’importe quelle machine Windows dans le monde. « , a-t-il déclaré à nos collègues de Ordinateur bipant.

Jewel Beaujolie

I am a fashion designer in the past and I currently write in the fields of fashion, cosmetics, body care and women in general. I am interested in family matters and everything related to maternal, child and family health.

Recent Posts

Images de la flambée de violences subie par un homme dans un commissariat de police parisien – Libération

Infos sur la libérationArticle réservé aux abonnésLe 24 juillet, Mario, 42 ans, a été placé en garde à vue à…

5 secondes ago

« Vous ne me reverrez peut-être jamais » : Trump annonce qu’il se rendra à Springfield, une ville en proie à des rumeurs racistes

Le candidat républicain à la présidentielle Donald Trump a annoncé mercredi soir qu'il se rendrait prochainement à Springfield, une ville…

1 minute ago

Deux civils tués dans un bombardement dans la région de Soumy

Deux ans après le début de la guerre à grande échelle, la dynamique du soutien occidental à Kiev ralentit :…

2 minutes ago

Le projet fou de Vincent Labrune pour changer l’image de la Ligue 1

« Ligue 1, football français »C'est la nouvelle devise de la LFP. Pour son deuxième mandat à la tête de…

3 minutes ago

C8 et le groupe Canal+ saisissent le Conseil d’Etat pour contester la perte de sa fréquence TNT

Capture TPMP Arcom : Cyril Hanouna annonce qu'il va porter plainte contre l'Autorité pour harcèlement Capture TPMP Arcom : Cyril…

4 minutes ago

B&You revient sur le devant de la scène avec son nouvel abonnement 5G à moins de 8€/mois

Alors qu'on aurait pu croire à une accalmie sur le front des forfaits mobiles, Bouygues Telecom vient de mettre une…

5 minutes ago