{"id":1267700,"date":"2024-08-05T11:15:05","date_gmt":"2024-08-05T13:15:05","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-chercheurs-decouvrent-des-failles-dans-windows-smart-app-control-et-smartscreen\/"},"modified":"2024-08-05T11:15:10","modified_gmt":"2024-08-05T13:15:10","slug":"des-chercheurs-decouvrent-des-failles-dans-windows-smart-app-control-et-smartscreen","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-chercheurs-decouvrent-des-failles-dans-windows-smart-app-control-et-smartscreen\/","title":{"rendered":"Des chercheurs d\u00e9couvrent des failles dans Windows Smart App Control et SmartScreen"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 ao\u00fbt 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Renseignement sur les menaces \/ Vuln\u00e9rabilit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Des-chercheurs-decouvrent-des-failles-dans-Windows-Smart-App-Control.gif\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert des faiblesses de conception dans Windows Smart App Control et SmartScreen de Microsoft qui pourraient permettre aux acteurs malveillants d&#8217;obtenir un acc\u00e8s initial aux environnements cibles sans g\u00e9n\u00e9rer d&#8217;avertissement.<\/p>\n<p>Contr\u00f4le intelligent des applications (<a rel=\"nofollow noopener\" href=\"https:\/\/support.microsoft.com\/en-us\/topic\/what-is-smart-app-control-285ea03d-fa88-4d56-882e-6698afdb7003\" target=\"_blank\">SAC<\/a>) est une fonctionnalit\u00e9 de s\u00e9curit\u00e9 bas\u00e9e sur le cloud introduite par Microsoft dans Windows 11 pour emp\u00eacher l&#8217;ex\u00e9cution d&#8217;applications malveillantes, non fiables et potentiellement ind\u00e9sirables sur le syst\u00e8me. Dans les cas o\u00f9 le service n&#8217;est pas en mesure de faire une pr\u00e9diction sur l&#8217;application, il v\u00e9rifie si elle est sign\u00e9e ou si elle poss\u00e8de une signature valide afin d&#8217;\u00eatre ex\u00e9cut\u00e9e.<\/p>\n<p>SmartScreen, lanc\u00e9 en m\u00eame temps que Windows 10, est une fonctionnalit\u00e9 de s\u00e9curit\u00e9 similaire qui d\u00e9termine si un site ou une application t\u00e9l\u00e9charg\u00e9e est potentiellement malveillante. Elle s&#8217;appuie \u00e9galement sur une approche bas\u00e9e sur la r\u00e9putation pour la protection des URL et des applications.<\/p>\n<p>\u00ab Microsoft Defender SmartScreen \u00e9value les URL d&#8217;un site Web pour d\u00e9terminer s&#8217;il est connu pour distribuer ou h\u00e9berger du contenu dangereux \u00bb, explique Redmond <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/security\/operating-system-security\/virus-and-threat-protection\/microsoft-defender-smartscreen\/\" target=\"_blank\">Remarques<\/a> dans sa documentation.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Les-publicites-Facebook-menent-a-de-faux-sites-Web-qui.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>\u00ab Il permet \u00e9galement de v\u00e9rifier la r\u00e9putation des applications, en v\u00e9rifiant les programmes t\u00e9l\u00e9charg\u00e9s et la signature num\u00e9rique utilis\u00e9e pour signer un fichier. Si une URL, un fichier, une application ou un certificat a une r\u00e9putation \u00e9tablie, les utilisateurs ne voient aucun avertissement. S&#8217;il n&#8217;y a pas de r\u00e9putation, l&#8217;\u00e9l\u00e9ment est marqu\u00e9 comme pr\u00e9sentant un risque plus \u00e9lev\u00e9 et pr\u00e9sente un avertissement \u00e0 l&#8217;utilisateur. \u00bb<\/p>\n<p>Il convient \u00e9galement de mentionner que lorsque SAC est activ\u00e9, il remplace et d\u00e9sactive Defender SmartScreen.<\/p>\n<p>\u00ab Smart App Control et SmartScreen pr\u00e9sentent un certain nombre de faiblesses de conception fondamentales qui peuvent permettre un acc\u00e8s initial sans avertissements de s\u00e9curit\u00e9 et avec une interaction utilisateur minimale \u00bb, a d\u00e9clar\u00e9 Elastic Security Labs<a rel=\"nofollow noopener\" href=\"https:\/\/www.elastic.co\/security-labs\/dismantling-smart-app-control\" target=\"_blank\">dit<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>L\u2019un des moyens les plus simples de contourner ces protections est de faire signer l\u2019application avec un certificat Extended Validation (EV) l\u00e9gitime, une technique d\u00e9j\u00e0 exploit\u00e9e par des acteurs malveillants pour diffuser des logiciels malveillants, comme cela a r\u00e9cemment \u00e9t\u00e9 d\u00e9montr\u00e9 dans le cas de HotPage.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/1722863705_270_Des-chercheurs-decouvrent-des-failles-dans-Windows-Smart-App-Control.gif\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/1722863705_270_Des-chercheurs-decouvrent-des-failles-dans-Windows-Smart-App-Control.gif\" alt=\"Contr\u00f4le intelligent des applications et SmartScreen\" border=\"0\" data-original-height=\"408\" data-original-width=\"728\" title=\"Contr\u00f4le intelligent des applications et SmartScreen\"\/><\/a><\/div>\n<p>Certaines des autres m\u00e9thodes qui peuvent \u00eatre utilis\u00e9es pour \u00e9viter la d\u00e9tection sont r\u00e9pertori\u00e9es ci-dessous\u00a0:<\/p>\n<ul>\n<li>D\u00e9tournement de r\u00e9putation, qui consiste \u00e0 identifier et \u00e0 r\u00e9utiliser des applications ayant une bonne r\u00e9putation pour contourner le syst\u00e8me (par exemple, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/jamplus\/jamplus\" target=\"_blank\">JamPlus<\/a> ou un interpr\u00e9teur AutoHotkey connu)<\/li>\n<\/ul>\n<ul>\n<li>L&#8217;ensemencement de r\u00e9putation, qui consiste \u00e0 utiliser un binaire apparemment inoffensif contr\u00f4l\u00e9 par un attaquant pour d\u00e9clencher le comportement malveillant en raison d&#8217;une vuln\u00e9rabilit\u00e9 dans une application, ou apr\u00e8s l&#8217;\u00e9coulement d&#8217;un certain temps.<\/li>\n<\/ul>\n<ul>\n<li>Falsification de la r\u00e9putation, qui consiste \u00e0 modifier certaines sections d&#8217;un binaire l\u00e9gitime (par exemple, une calculatrice) pour injecter du shellcode sans perdre sa r\u00e9putation globale<\/li>\n<\/ul>\n<ul>\n<li>LNK Stomping, qui consiste \u00e0 exploiter un bug dans la fa\u00e7on dont les fichiers de raccourcis Windows (LNK) sont g\u00e9r\u00e9s pour supprimer la balise de marque du Web (MotW) et contourner les protections SAC du fait que SAC bloque les fichiers avec l&#8217;\u00e9tiquette.<\/li>\n<\/ul>\n<p>\u00ab Il s&#8217;agit de cr\u00e9er des fichiers LNK qui ont des chemins cibles ou des structures internes non standard \u00bb, ont expliqu\u00e9 les chercheurs. \u00ab Lorsqu&#8217;on clique dessus, ces fichiers LNK sont modifi\u00e9s par explorer.exe avec le formatage canonique. Cette modification entra\u00eene la suppression de l&#8217;\u00e9tiquette MotW avant que les contr\u00f4les de s\u00e9curit\u00e9 ne soient effectu\u00e9s. \u00bb<\/p>\n<p>\u00ab Les syst\u00e8mes de protection bas\u00e9s sur la r\u00e9putation constituent une couche puissante pour bloquer les malwares courants \u00bb, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. \u00ab Cependant, comme toute technique de protection, ils pr\u00e9sentent des faiblesses qui peuvent \u00eatre contourn\u00e9es avec un peu de prudence. Les \u00e9quipes de s\u00e9curit\u00e9 doivent examiner attentivement les t\u00e9l\u00e9chargements dans leur pile de d\u00e9tection et ne pas s&#8217;appuyer uniquement sur les fonctionnalit\u00e9s de s\u00e9curit\u00e9 natives du syst\u00e8me d&#8217;exploitation pour se prot\u00e9ger dans ce domaine. \u00bb<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/researchers-uncover-flaws-in-windows.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 ao\u00fbt 2024\ue804Ravie LakshmananRenseignement sur les menaces \/ Vuln\u00e9rabilit\u00e9 Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert des faiblesses de conception dans Windows Smart App Control et SmartScreen de Microsoft qui pourraient permettre aux acteurs malveillants d&#8217;obtenir un acc\u00e8s initial aux environnements cibles sans g\u00e9n\u00e9rer d&#8217;avertissement. Contr\u00f4le intelligent des applications (SAC) est une fonctionnalit\u00e9 de s\u00e9curit\u00e9 bas\u00e9e [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1267701,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,84156,12848,4168,51596,4165,429,3073,133,4806,238584,200271,238334,98340,238617,4172,4169,15001,228211,4166,238583,45020],"class_list":["post-1267700","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-app","tag-chercheurs","tag-comment-pirater","tag-control","tag-cyber-attaques","tag-dans","tag-decouvrent","tag-des","tag-failles","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-smart","tag-smartscreen","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1267700","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1267700"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1267700\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1267701"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1267700"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1267700"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1267700"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}