7 novembre 2024

Krusell France

Ta dose d'actu digital !

“Windows Downdate” : nouvelles attaques sur Windows dévoilées lors de la conférence Black Hat 2024

Attaque Windows Downdate
Rate this post

À l’occasion de la conférence Black Hat 2024, un chercheur en sécurité a révélé une nouvelle attaque nommée “Windows Downdate”, exploitant 2 failles de sécurité zero-day dans Windows. Voici ce qu’il faut savoir.

Les détails de l’attaque

La nouvelle attaque “Windows Downdate” a été présentée lors des conférences Black Hat USA 2024 et Def Con 32 (2024). Elle cible les machines Windows 10, Windows 11 et Windows Server, même avec les dernières mises à jour.

Cette attaque exploite deux failles de sécurité zero-day, identifiées par les références CVE-2024-38202 et CVE-2024-21302. Elle utilise une méthode de “downgrade” basée sur Windows Update, forçant l’appareil à revenir à un état antérieur et rendant ainsi certaines parties de Windows vulnérables.

L’appareil peut devenir vulnérable à des attaques après ce downgrade, malgré l’apparence de mise à jour normale selon Windows Update.

Les conséquences et les correctifs

L’attaque nécessite des privilèges Administrateur pour être exécutée, puis bénéficier des privilèges SYSTEM. Microsoft a été informé de cette vulnérabilité en février 2024.

Microsoft a publié des correctifs de sécurité pour les failles CVE-2024-21302, mais celui pour la CVE-2024-38202 est en cours de développement. Des mesures d’atténuation ont également été proposées.

A ce jour, il n’y a pas de preuve d’utilisation de l’attaque “Windows Downdate” lors de cyberattaques, mais l’entreprise estime que le risque est faible pour l’avenir.

Source : www.it-connect.fr

  • julien castex redacteur tech

    Julien est un journaliste tech polyvalent avec une expérience couvrant divers aspects de la high tech, en passant par les smartphones et l'Intelligence Artificielle. Il écrit sur les dernières tendances technologiques, les startups et les projets innovants ainsi que les impacts de la technologie sur la société.

    Voir toutes les publications