Faille CVE-2024-43532 : Risques et protection dans Windows – Tout savoir
Comment se protéger de la vulnérabilité CVE-2024-43532 sur Windows ?
La vulnérabilité CVE-2024-43532
Microsoft a corrigé plus d’une centaine de failles de sécurité lors de son Patch Tuesday d’octobre 2024, incluant la CVE-2024-43532 affectant Windows 10, Windows 11 et Windows Server 2008. Cette faille permet une élévation de privilèges en exploitant le service WinReg. Un correctif est disponible depuis le mardi 8 octobre 2024.
Quels sont les risques ?
Des chercheurs d’Akamai ont détaillé l’exploitation de la CVE-2024-43532, démontrant un mécanisme de fallback du client Windows Registry. Cela pourrait permettre à un attaquant d’obtenir des privilèges SYSTEM et de compromettre le domaine Active Directory.
Le code d’exploitation
Les chercheurs ont publié un code d’exploitation sur GitHub, comprenant des scripts Python. Une vidéo de démonstration est disponible, montrant comment cette vulnérabilité peut être exploitée.
L’accès à distance au Registre
L’accès à distance au Registre n’est pas activé par défaut sur Windows. Cependant, il est important de vérifier si ce service est activé pour des besoins d’administration à distance. Vous pouvez vérifier l’état du service “Registre à distance” avec la commande Get-Service RemoteRegistry dans PowerShell.
Source : www.it-connect.fr