{"id":129459,"date":"2022-05-05T18:46:21","date_gmt":"2022-05-05T20:46:21","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-chercheurs-revelent-des-vulnerabilites-vieilles-de-plusieurs-annees-dans-avast-et-avg-antivirus\/"},"modified":"2022-05-05T18:46:30","modified_gmt":"2022-05-05T20:46:30","slug":"des-chercheurs-revelent-des-vulnerabilites-vieilles-de-plusieurs-annees-dans-avast-et-avg-antivirus","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-chercheurs-revelent-des-vulnerabilites-vieilles-de-plusieurs-annees-dans-avast-et-avg-antivirus\/","title":{"rendered":"Des chercheurs r\u00e9v\u00e8lent des vuln\u00e9rabilit\u00e9s vieilles de plusieurs ann\u00e9es dans Avast et AVG Antivirus"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Deux vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 tr\u00e8s graves, qui n&#8217;ont pas \u00e9t\u00e9 d\u00e9tect\u00e9es pendant plusieurs ann\u00e9es, ont \u00e9t\u00e9 d\u00e9couvertes dans un <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows-hardware\/drivers\/gettingstarted\/what-is-a-driver-\" target=\"_blank\">conducteur l\u00e9gitime<\/a> cela fait partie des solutions antivirus Avast et AVG.<\/p>\n<p>&#8220;Ces vuln\u00e9rabilit\u00e9s permettent aux attaquants d&#8217;\u00e9lever les privil\u00e8ges leur permettant de d\u00e9sactiver les produits de s\u00e9curit\u00e9, d&#8217;\u00e9craser les composants du syst\u00e8me, de corrompre le syst\u00e8me d&#8217;exploitation ou d&#8217;effectuer des op\u00e9rations malveillantes sans entrave&#8221;, a d\u00e9clar\u00e9 Kasif Dekel, chercheur chez SentinelOne. <a rel=\"nofollow noopener\" href=\"https:\/\/s1.ai\/avast\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>Suivis comme CVE-2022-26522 et CVE-2022-26523, les failles r\u00e9sident dans un pilote de noyau anti-rootkit l\u00e9gitime nomm\u00e9 aswArPot.sys et auraient \u00e9t\u00e9 introduites dans la version 12.1 d&#8217;Avast, qui a \u00e9t\u00e9 publi\u00e9e en juin 2016. <\/p>\n<p>Plus pr\u00e9cis\u00e9ment, les lacunes sont enracin\u00e9es dans un gestionnaire de connexion de socket dans le pilote du noyau qui pourrait conduire \u00e0 une \u00e9l\u00e9vation des privil\u00e8ges en ex\u00e9cutant du code dans le noyau \u00e0 partir d&#8217;un utilisateur non administrateur, provoquant potentiellement le blocage du syst\u00e8me d&#8217;exploitation et l&#8217;affichage d&#8217;un \u00e9cran bleu de la mort (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Blue_screen_of_death\" target=\"_blank\">BSoD<\/a>) Erreur.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Vuln\u00e9rabilit\u00e9s dans Avast et AVG Antivirus\" border=\"0\" data-original-height=\"312\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1651783581_358_Des-chercheurs-revelent-des-vulnerabilites-vieilles-de-plusieurs-annees-dans.jpg\" title=\"Vuln\u00e9rabilit\u00e9s dans Avast et AVG Antivirus\" \/><\/div>\n<p>Fait inqui\u00e9tant, les failles pourraient \u00e9galement \u00eatre exploit\u00e9es dans le cadre d&#8217;une attaque de navigateur de deuxi\u00e8me \u00e9tape ou pour effectuer une \u00e9vasion de bac \u00e0 sable, entra\u00eenant des cons\u00e9quences de grande envergure.<\/p>\n<p>Suite \u00e0 la divulgation responsable du 20 d\u00e9cembre 2021, Avast a r\u00e9solu les probl\u00e8mes de la version 22.1 du logiciel publi\u00e9 le 8 f\u00e9vrier 2022. &#8220;Le pilote de rootkit BSoD a \u00e9t\u00e9 corrig\u00e9&#8221;, la soci\u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/forum.avast.com\/index.php?topic=317641.0\" target=\"_blank\">mentionn\u00e9<\/a> dans ses notes de publication.<\/p>\n<p>Bien qu&#8217;il n&#8217;y ait aucune preuve que ces failles aient \u00e9t\u00e9 abus\u00e9es dans la nature, la divulgation intervient quelques jours seulement apr\u00e8s que Trend Micro a d\u00e9taill\u00e9 une attaque de ran\u00e7ongiciel AvosLocker qui a exploit\u00e9 un autre probl\u00e8me dans le m\u00eame pilote pour mettre fin aux solutions antivirus sur le syst\u00e8me compromis.<\/p>\n<p><strong><em>Mise \u00e0 jour:<\/em><\/strong>  SentinelOne note que le bogue remonte \u00e0 la version 12.1, qui, selon elle, a \u00e9t\u00e9 publi\u00e9e en janvier 2012. Cependant, le propre d&#8217;Avast <a rel=\"nofollow noopener\" href=\"https:\/\/forum.avast.com\/index.php?topic=183543.0\" target=\"_blank\">Lib\u00e9ration<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/forum.avast.com\/index.php?topic=187663.0\" target=\"_blank\">Remarques<\/a> montrent que la version 12.1 a \u00e9t\u00e9 livr\u00e9e en juin 2016. Nous avons contact\u00e9 SentinelOne pour plus de commentaires, et nous mettrons \u00e0 jour l&#8217;histoire une fois que nous aurons entendu.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/researchers-disclose-10-year-old.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Deux vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 tr\u00e8s graves, qui n&#8217;ont pas \u00e9t\u00e9 d\u00e9tect\u00e9es pendant plusieurs ann\u00e9es, ont \u00e9t\u00e9 d\u00e9couvertes dans un conducteur l\u00e9gitime cela fait partie des solutions antivirus Avast et AVG. &#8220;Ces vuln\u00e9rabilit\u00e9s permettent aux attaquants d&#8217;\u00e9lever les privil\u00e8ges leur permettant de d\u00e9sactiver les produits de s\u00e9curit\u00e9, d&#8217;\u00e9craser les composants du syst\u00e8me, de corrompre le syst\u00e8me [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":129460,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[2192,20080,60842,60843,12848,4168,4158,4165,4161,429,133,4157,4159,4171,4170,4167,4160,4163,4162,701,14397,4172,4169,46983,4166,4164,12365],"class_list":["post-129459","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-annees","tag-antivirus","tag-avast","tag-avg","tag-chercheurs","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-des","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-plusieurs","tag-revelent","tag-securite-informatique","tag-securite-internet","tag-vieilles","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-vulnerabilites"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/129459","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=129459"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/129459\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/129460"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=129459"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=129459"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=129459"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}