Auteur Sujet: DoubleAgent : une faille dans Windows permet de s’attaquer aux antivirus  (Lu 386 fois)

0 Membres et 1 Invité sur ce sujet

En ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 21923
  • Je suis Paris ! Je suis Nice !
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Bonjour,

Citer
DoubleAgent : une faille dans Windows permet de s’attaquer aux antivirus

Sécurité : La société israélienne Cybellum a détecté une faille de sécurité affectant plusieurs versions de Windows. Celle-ci permet une élévation de privilège en exploitant une fonctionnalité d’Application Verifier afin de contaminer un processus avec un fichier DLL malveillant.

La société israélienne Cybellum publie les détails d’une faille de sécurité permettant une élévation de privilège au sein de Windows. Cette vulnérabilité exploite selon la société un comportement particulier au programme Application Verifier, un outil utilisé par Microsoft pour analyser le comportement des programmes.

Grâce à celui-ci, les chercheurs de Cybellum sont parvenus à injecter des fichiers DLL dans des processus fonctionnant sur la machine. Au hasard, ils ont ainsi choisi de tester leur technique sur les antivirus : ceux-ci bénéficient généralement d’un niveau de privilège élevé sur la machine. Dans sa démonstration, les chercheurs de Cybellum transforment ainsi Norton Antivirus en ransomware, via une injection de DLL malveillant.

Lire la suite sur ZDNet
 

Security-X


Tags: