Après 6 mois, Microsoft vient de corriger une grave vulnérabilité sur Windows

Báo Thanh niênBáo Thanh niên05/03/2024


Selon TechRadar , Microsoft a finalement résolu une grave vulnérabilité de sécurité que la société a signalée comme étant activement exploitée depuis au moins six mois. La vulnérabilité, identifiée comme CVE-2024-21338, a été découverte pour la première fois par des chercheurs en cybersécurité d'Avast il y a environ six mois.

Décrite comme une vulnérabilité d'escalade des privilèges du système du noyau Windows, CVE-2024-21338 a été découverte dans le pilote Windows AppLocker appid.sys. Il affecte plusieurs versions des systèmes d'exploitation Windows 10 et Windows 11. On le retrouve même dans Windows Server 2019 et 2022.

Sau 6 tháng Microsoft mới vá lỗ hổng nghiêm trọng trên Windows- Ảnh 1.

Microsoft corrige une grave vulnérabilité de Windows après 6 mois

Les chercheurs d'Avast ont informé Microsoft de la vulnérabilité et affirment qu'elle est exploitée comme une faille zero-day depuis un certain temps. Depuis lors, certaines des organisations cybercriminelles les plus importantes et les plus dangereuses au monde exploitent activement la faille CVE-2024-21338, notamment le groupe Lazarus, qui proviendrait de Corée du Nord, qui a abusé de cette vulnérabilité pour accéder au système central des appareils vulnérables et désactiver les programmes antivirus.

Le célèbre groupe de pirates informatiques aurait réussi à désactiver des produits de sécurité tels que AhnLab V3 Endpoint Security, Windows Defender, CrowdStrike Falcon et la solution anti-malware HitmanPro.

Actuellement, depuis la mi-février 2024, un correctif pour la vulnérabilité est disponible pour Windows. Microsoft a également mis à jour son avertissement concernant la vulnérabilité la semaine dernière, confirmant que la vulnérabilité est exploitée de manière abusive, mais ne fournissant aucun détail supplémentaire sur les attaquants. La société conseille aux utilisateurs d'installer la mise à jour cumulative de février pour obtenir le correctif.



Lien source

Comment (0)

No data
No data

Même sujet

Même catégorie

Explorez le parc national de Lo Go-Xa Mat
Marché aux poissons de Quang Nam - Tam Tien dans le Sud
L'Indonésie a tiré 7 coups de canon pour accueillir le secrétaire général To Lam et son épouse.
Admirez les équipements de pointe et les véhicules blindés exposés par le ministère de la Sécurité publique dans les rues de Hanoi

Même auteur

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Ministère - Filiale

Locale

Produit