“Windows Downdate” : nouvelles attaques sur Windows dévoilées lors de la conférence Black Hat 2024
À l’occasion de la conférence Black Hat 2024, un chercheur en sécurité a révélé une nouvelle attaque nommée “Windows Downdate”, exploitant 2 failles de sécurité zero-day dans Windows. Voici ce qu’il faut savoir.
Les détails de l’attaque
La nouvelle attaque “Windows Downdate” a été présentée lors des conférences Black Hat USA 2024 et Def Con 32 (2024). Elle cible les machines Windows 10, Windows 11 et Windows Server, même avec les dernières mises à jour.
Cette attaque exploite deux failles de sécurité zero-day, identifiées par les références CVE-2024-38202 et CVE-2024-21302. Elle utilise une méthode de “downgrade” basée sur Windows Update, forçant l’appareil à revenir à un état antérieur et rendant ainsi certaines parties de Windows vulnérables.
L’appareil peut devenir vulnérable à des attaques après ce downgrade, malgré l’apparence de mise à jour normale selon Windows Update.
Les conséquences et les correctifs
L’attaque nécessite des privilèges Administrateur pour être exécutée, puis bénéficier des privilèges SYSTEM. Microsoft a été informé de cette vulnérabilité en février 2024.
Microsoft a publié des correctifs de sécurité pour les failles CVE-2024-21302, mais celui pour la CVE-2024-38202 est en cours de développement. Des mesures d’atténuation ont également été proposées.
A ce jour, il n’y a pas de preuve d’utilisation de l’attaque “Windows Downdate” lors de cyberattaques, mais l’entreprise estime que le risque est faible pour l’avenir.
Source : www.it-connect.fr