{"id":1564005,"date":"2025-03-03T20:21:23","date_gmt":"2025-03-03T22:21:23","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-pirates-exploitent-la-vulnerabilite-du-pilote-du-gestionnaire-de-partition-de-paragon-dans-les-attaques-de-ransomwares\/"},"modified":"2025-03-03T20:21:28","modified_gmt":"2025-03-03T22:21:28","slug":"les-pirates-exploitent-la-vulnerabilite-du-pilote-du-gestionnaire-de-partition-de-paragon-dans-les-attaques-de-ransomwares","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-pirates-exploitent-la-vulnerabilite-du-pilote-du-gestionnaire-de-partition-de-paragon-dans-les-attaques-de-ransomwares\/","title":{"rendered":"Les pirates exploitent la vuln\u00e9rabilit\u00e9 du pilote du gestionnaire de partition de paragon dans les attaques de ransomwares"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 mars 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ransomware \/ vuln\u00e9rabilit\u00e9 <\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/Les-pirates-exploitent-la-vulnerabilite-du-pilote-du-gestionnaire-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Les acteurs de la menace ont exploit\u00e9 une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 dans le pilote BIONTDRV.SYS de Paragon partitionner dans les attaques de ransomwares pour augmenter les privil\u00e8ges et ex\u00e9cuter du code arbitraire.<\/p>\n<p>La faille z\u00e9ro-jour (CVE-2025-0289) fait partie d&#8217;un ensemble de cinq vuln\u00e9rabilit\u00e9s d\u00e9couvertes par Microsoft, selon le CERT COORDINATION CENTER (CERT \/ CC).<\/p>\n<p>&#8220;Ceux-ci incluent la cartographie arbitraire de la m\u00e9moire du noyau et les vuln\u00e9rabilit\u00e9s d&#8217;\u00e9criture, une d\u00e9r\u00e9f\u00e9rence du pointeur nulle, un acc\u00e8s aux ressources du noyau ins\u00e9curis\u00e9 et une vuln\u00e9rabilit\u00e9 de mouvement de m\u00e9moire arbitraire&#8221;, CERT \/ CC <a rel=\"noopener nofollow\" href=\"https:\/\/kb.cert.org\/vuls\/id\/726882\" target=\"_blank\">dit<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1740818990_705_Mozilla-met-a-jour-les-termes-de-Firefox-apres-le.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Dans un sc\u00e9nario d&#8217;attaque hypoth\u00e9tique, un adversaire avec un acc\u00e8s local \u00e0 une machine Windows peut exploiter ces lacunes pour d\u00e9g\u00e9n\u00e9rer les privil\u00e8ges ou provoquer une condition de d\u00e9ni de service (DOS) en profitant du fait que &#8220;biontdrv.sys&#8221; est sign\u00e9 par Microsoft.<\/p>\n<p>Cela pourrait \u00e9galement ouvrir la voie \u00e0 ce qu&#8217;on appelle une attaque de conducteur vuln\u00e9rable (BYOVD) sur les syst\u00e8mes o\u00f9 le conducteur n&#8217;est pas install\u00e9, permettant ainsi aux acteurs de la menace d&#8217;obtenir des privil\u00e8ges \u00e9lev\u00e9s et d&#8217;ex\u00e9cuter du code malveillant.<\/p>\n<p>La liste des vuln\u00e9rabilit\u00e9s, qui ont un impact<\/p>\n<ul>\n<li><strong>CVE-2025-0285<\/strong> &#8211; Une vuln\u00e9rabilit\u00e9 de cartographie de m\u00e9moire arbitraire du noyau dans la version 7.9.1 caus\u00e9e par un incapacit\u00e9 \u00e0 valider les longueurs de donn\u00e9es fournies par l&#8217;utilisateur. Les attaquants peuvent exploiter ce d\u00e9faut pour augmenter les privil\u00e8ges.<\/li>\n<li><strong>CVE-2025-0286<\/strong> &#8211; Une vuln\u00e9rabilit\u00e9 de m\u00e9moire arbitraire d&#8217;\u00e9criture de m\u00e9moire du noyau dans la version 7.9.1 en raison d&#8217;une mauvaise validation des longueurs de donn\u00e9es fournies par l&#8217;utilisateur. Ce d\u00e9faut peut permettre aux attaquants d&#8217;ex\u00e9cuter du code arbitraire sur la machine de la victime.<\/li>\n<li><strong>CVE-2025-0287<\/strong> &#8211; Une vuln\u00e9rabilit\u00e9 de d\u00e9r\u00e9f\u00e9rence du pointeur nul dans la version 7.9.1 caus\u00e9e par l&#8217;absence d&#8217;une structure ma\u00eetrelrp valide dans le tampon d&#8217;entr\u00e9e. Cela permet \u00e0 un attaquant d&#8217;ex\u00e9cuter le code du noyau arbitraire, permettant une escalade de privil\u00e8ge.<\/li>\n<li><strong>CVE-2025-0288<\/strong> &#8211; Une vuln\u00e9rabilit\u00e9 arbitraire de la m\u00e9moire du noyau dans la version 7.9.1 caus\u00e9e par la fonction Memmove, qui ne d\u00e9sinfecte pas l&#8217;entr\u00e9e contr\u00f4l\u00e9e par l&#8217;utilisateur. Cela permet \u00e0 un attaquant d&#8217;\u00e9crire la m\u00e9moire arbitraire du noyau et d&#8217;atteindre l&#8217;escalade des privil\u00e8ges.<\/li>\n<li><strong>CVE-2025-0289<\/strong> &#8211; Une vuln\u00e9rabilit\u00e9 d&#8217;acc\u00e8s aux ressources du noyau non s\u00e9curis\u00e9 dans la version 17 provoqu\u00e9e par le fait de valider le pointeur MaptedSystemva avant de le passer \u00e0 HalreturnToFirmware. Cela permet aux attaquants de compromettre le service affect\u00e9.<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/Mozilla-met-a-jour-les-termes-de-Firefox-apres-le.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les vuln\u00e9rabilit\u00e9s ont depuis \u00e9t\u00e9 <a rel=\"noopener nofollow\" href=\"https:\/\/paragon-software.zendesk.com\/hc\/en-us\/articles\/32993902732817-IMPORTANT-Paragon-Driver-Security-Patch-for-All-Products-of-Hard-Disk-Manager-Product-Line-Biontdrv-sys\" target=\"_blank\">abord\u00e9<\/a> par Paragon Software avec la version 2.0.0 du pilote, avec la version sensible du pilote ajout\u00e9 \u00e0 <a rel=\"noopener nofollow\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/security\/application-security\/application-control\/app-control-for-business\/design\/microsoft-recommended-driver-block-rules\" target=\"_blank\">Liste de blocs de pilote de Microsoft<\/a>.<\/p>\n<p>Le d\u00e9veloppement intervient quelques jours apr\u00e8s que le point de contr\u00f4le a r\u00e9v\u00e9l\u00e9 que les d\u00e9tails d&#8217;une campagne de logiciels malveillants \u00e0 grande \u00e9chelle qui ont mis \u00e0 profit un autre pilote Windows vuln\u00e9rable associ\u00e9 \u00e0 la suite de produits d&#8217;Adlice (&#8220;Truesight.sys&#8221;) pour contourner la d\u00e9tection et d\u00e9ployer le malware Gh0st Rat.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/hackers-exploit-paragon-partition.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 mars 2025\ue804Ravie LakshmananRansomware \/ vuln\u00e9rabilit\u00e9 Les acteurs de la menace ont exploit\u00e9 une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 dans le pilote BIONTDRV.SYS de Paragon partitionner dans les attaques de ransomwares pour augmenter les privil\u00e8ges et ex\u00e9cuter du code arbitraire. La faille z\u00e9ro-jour (CVE-2025-0289) fait partie d&#8217;un ensemble de cinq vuln\u00e9rabilit\u00e9s d\u00e9couvertes par Microsoft, selon le CERT [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1564006,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,8074,4168,79002,274264,4161,274263,6124,429,8736,21832,65,274267,4160,278359,47266,2017,4394,63091,238617,246491,4172,79016,4166,3667,4164],"class_list":["post-1564005","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-attaques","tag-comment-pirater","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-dans","tag-exploitent","tag-gestionnaire","tag-les","tag-malware-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-paragon","tag-partition","tag-pilote","tag-pirates","tag-ransomwares","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-the-hacker-news","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1564005","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1564005"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1564005\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1564006"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1564005"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1564005"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1564005"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}