{"id":1286543,"date":"2024-08-19T05:38:15","date_gmt":"2024-08-19T07:38:15","guid":{"rendered":"https:\/\/teknomers.com\/fr\/microsoft-corrige-une-faille-zero-day-exploitee-par-le-groupe-nord-coreen-lazarus\/"},"modified":"2024-08-19T05:38:20","modified_gmt":"2024-08-19T07:38:20","slug":"microsoft-corrige-une-faille-zero-day-exploitee-par-le-groupe-nord-coreen-lazarus","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/microsoft-corrige-une-faille-zero-day-exploitee-par-le-groupe-nord-coreen-lazarus\/","title":{"rendered":"Microsoft corrige une faille zero-day exploit\u00e9e par le groupe nord-cor\u00e9en Lazarus"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 ao\u00fbt 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vuln\u00e9rabilit\u00e9 \/ Zero-Day<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Microsoft-corrige-une-faille-zero-day-exploitee-par-le-groupe-nord-coreen.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Une faille de s\u00e9curit\u00e9 r\u00e9cemment corrig\u00e9e dans Microsoft Windows a \u00e9t\u00e9 exploit\u00e9e comme une faille zero-day par Lazarus Group, un acteur prolifique parrain\u00e9 par l&#8217;\u00c9tat et affili\u00e9 \u00e0 la Cor\u00e9e du Nord.<\/p>\n<p>La vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9, suivie comme <strong>CVE-2024-38193<\/strong> (Score CVSS\u00a0: 7,8), a \u00e9t\u00e9 d\u00e9crit comme un bogue d&#8217;escalade de privil\u00e8ges dans le pilote de fonction auxiliaire Windows (AFD.sys) pour WinSock.<\/p>\n<p>\u00ab Un attaquant qui exploiterait avec succ\u00e8s cette vuln\u00e9rabilit\u00e9 pourrait obtenir des privil\u00e8ges SYSTEM \u00bb, a d\u00e9clar\u00e9 Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-38193\" target=\"_blank\">dit<\/a> dans un avis concernant cette faille publi\u00e9 la semaine derni\u00e8re. Le g\u00e9ant de la technologie a corrig\u00e9 cette faille dans le cadre de sa mise \u00e0 jour mensuelle Patch Tuesday.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-a-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Le-ministere-de-la-Justice-accuse-un-homme-de-Nashville.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les chercheurs de Gen Digital, Luigino Camastra et Mil\u00e1nek, sont ceux qui ont d\u00e9couvert et signal\u00e9 la faille. Gen Digital poss\u00e8de plusieurs marques de logiciels de s\u00e9curit\u00e9 et utilitaires comme Norton, Avast, Avira, AVG, ReputationDefender et CCleaner.<\/p>\n<p>\u00ab Cette faille leur a permis d&#8217;obtenir un acc\u00e8s non autoris\u00e9 \u00e0 des zones sensibles du syst\u00e8me \u00bb, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.gendigital.com\/blog\/news\/innovation\/protecting-windows-users\" target=\"_blank\">divulgu\u00e9<\/a> la semaine derni\u00e8re, ajoutant avoir d\u00e9couvert l&#8217;exploitation d\u00e9but juin 2024. \u00ab La vuln\u00e9rabilit\u00e9 a permis aux attaquants de contourner les restrictions de s\u00e9curit\u00e9 normales et d&#8217;acc\u00e9der \u00e0 des zones sensibles du syst\u00e8me que la plupart des utilisateurs et des administrateurs ne peuvent pas atteindre. \u00bb<\/p>\n<p>Le fournisseur de cybers\u00e9curit\u00e9 a \u00e9galement not\u00e9 que les attaques \u00e9taient caract\u00e9ris\u00e9es par l\u2019utilisation d\u2019un rootkit appel\u00e9 FudModule pour tenter d\u2019\u00e9chapper \u00e0 la d\u00e9tection.<\/p>\n<p>Bien que les d\u00e9tails techniques exacts associ\u00e9s aux intrusions soient actuellement inconnus, la vuln\u00e9rabilit\u00e9 rappelle une autre escalade de privil\u00e8ges que Microsoft a corrig\u00e9e en f\u00e9vrier 2024 et qui a \u00e9galement \u00e9t\u00e9 utilis\u00e9e par le groupe Lazarus pour abandonner FudModule.<\/p>\n<p>Plus pr\u00e9cis\u00e9ment, il s&#8217;agissait de l&#8217;exploitation de CVE-2024-21338 (score CVSS : 7,8), une faille d&#8217;escalade des privil\u00e8ges du noyau Windows ancr\u00e9e dans le pilote AppLocker (appid.sys) qui permet d&#8217;ex\u00e9cuter du code arbitraire de mani\u00e8re \u00e0 contourner tous les contr\u00f4les de s\u00e9curit\u00e9 et \u00e0 ex\u00e9cuter le rootkit FudModule.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/1723195626_70_Le-ministere-de-la-Justice-accuse-un-homme-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Ces deux attaques sont remarquables car elles vont au-del\u00e0 d&#8217;une attaque BYOVD (Bring Your Own Vulnerable Driver) traditionnelle en tirant parti d&#8217;une faille de s\u00e9curit\u00e9 dans un pilote d\u00e9j\u00e0 install\u00e9 sur un h\u00f4te Windows au lieu d&#8217;\u00ab apporter \u00bb un pilote vuln\u00e9rable et de l&#8217;utiliser pour contourner les mesures de s\u00e9curit\u00e9.<\/p>\n<p>Les attaques pr\u00e9c\u00e9dentes d\u00e9taill\u00e9es par la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Avast ont r\u00e9v\u00e9l\u00e9 que le rootkit est diffus\u00e9 au moyen d&#8217;un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance connu sous le nom de Kaolin RAT.<\/p>\n<p>\u00ab FudModule n&#8217;est que vaguement int\u00e9gr\u00e9 au reste de l&#8217;\u00e9cosyst\u00e8me des malwares de Lazarus \u00bb, avait d\u00e9clar\u00e9 la soci\u00e9t\u00e9 tch\u00e8que \u00e0 l&#8217;\u00e9poque, pr\u00e9cisant que \u00ab Lazarus est tr\u00e8s prudent dans l&#8217;utilisation du rootkit, ne le d\u00e9ployant qu&#8217;\u00e0 la demande dans les bonnes circonstances. \u00bb<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/microsoft-patches-zero-day-flaw.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 ao\u00fbt 2024\ue804Ravie LakshmananVuln\u00e9rabilit\u00e9 \/ Zero-Day Une faille de s\u00e9curit\u00e9 r\u00e9cemment corrig\u00e9e dans Microsoft Windows a \u00e9t\u00e9 exploit\u00e9e comme une faille zero-day par Lazarus Group, un acteur prolifique parrain\u00e9 par l&#8217;\u00c9tat et affili\u00e9 \u00e0 la Cor\u00e9e du Nord. La vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9, suivie comme CVE-2024-38193 (Score CVSS\u00a0: 7,8), a \u00e9t\u00e9 d\u00e9crit comme un bogue d&#8217;escalade [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1286544,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,4168,6815,6124,36372,9048,681,50570,238584,200271,8362,238334,98340,73872,164,238617,246491,4172,196,4166,238583,35759],"class_list":["post-1286543","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-comment-pirater","tag-corrige","tag-cyberattaques","tag-exploitee","tag-faille","tag-groupe","tag-lazarus","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-microsoft","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-nordcoreen","tag-par","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-une","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel","tag-zeroday"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1286543","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1286543"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1286543\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1286544"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1286543"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1286543"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1286543"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}