Sécurité de Windows 10 ciblée via une nouvelle vulnérabilité critique
Un chercheur en sécurité a publié un code d’exploit de preuve de concept pour une vulnérabilité critique de vermifuge trouvée dans les dernières versions de Windows 10 et du serveur Windows.
La vulnérabilité, suivie comme CVE-2021-3166, a été découverte pour la première fois dans la pile de protocoles HTTP (HTTP.sys) utilisée par le serveur Web Windows Internet Information Services (IIS) comme écouteur de protocole pour le traitement des requêtes HTTP, selon BleepingComputer.
Cependant, pour exploiter cette vulnérabilité, un attaquant devrait envoyer un paquet spécialement conçu aux serveurs utilisant toujours la pile de protocoles HTTP vulnérable pour traiter les paquets. Heureusement, Microsoft a récemment corrigé la faille dans le cadre de ses récentes mises à jour Patch Tuesday et la vulnérabilité n’affecte que les versions 2004 / 20H2 de Windows 10 et les versions 2004 / 20H2 de Windows Server.
Comme ce bogue pourrait permettre à un attaquant non authentifié d’exécuter du code arbitraire à distance, Microsoft recommande vivement aux organisations de corriger tous les serveurs affectés dès que possible.
Code d’exploit de preuve de concept
Le chercheur en sécurité Alex Souchet a publié un code d’exploitation de preuve de concept (PoC) qui manque de capacités de propagation automatique pour montrer comment un acteur menaçant pourrait tirer parti de CVE-2021-3166 pour lancer des attaques sur des systèmes et des serveurs Windows 10 vulnérables.
En abusant d’un déréférencement d’utilisation après libre dans HTTP.sys, l’exploit de Souchet est capable de déclencher un déni de service (DoS) qui conduit alors à un écran bleu de la mort (BSoD) sur les systèmes vulnérables. Il a fourni plus de détails sur le fonctionnement de son exploit dans un nouveau message sur GitHub, en disant:
«Le bogue lui-même se produit dans http! UlpParseContentCoding où la fonction a un LIST_ENTRY local et y ajoute un élément. Une fois terminé, il le déplace dans la structure Request; mais il ne NULL sur la liste locale. Le problème avec cela est qu’un attaquant peut déclencher un chemin de code qui libère toutes les entrées de la liste locale en les laissant en suspens dans l’objet Request. »
Bien que la publication d’un exploit PoC pour cette vulnérabilité puisse permettre aux cybercriminels de développer plus facilement leurs propres exploits, le fait que cette vulnérabilité ait déjà été corrigée par Microsoft et déployée dans la dernière série de mises à jour de Windows 10 signifie que la plupart des systèmes sont probablement à l’abri de attaques.
Cependant, si vous n’avez pas encore installé les dernières mises à jour Windows 10 de Microsoft, le moment est venu de le faire pour éviter d’être victime d’attaques potentielles exploitant cette vulnérabilité.
Sources :
- Héberger un site web gratuitement : Les meilleures astuces à découvrir
- Meilleurs thèmes WordPress premium de 2021
- Organiser vos photos sur Word : les astuces à connaître
- Économisez 750 $ et obtenez un écran tactile 4K dans l’une des meilleures offres Dell XPS 13 à ce jour
- L’Apple Watch vient de faire un grand pas en avant pour devenir ma montre de course préférée
- Beats Studio Buds: ce que nous savons des écouteurs Apple supposés
- WhatsApp lance un pack de six ensembles d’autocollants
- Les étapes pour créer un excellent dessin animé
- Le meilleur PC de jeu 2021: les meilleurs ordinateurs de bureau pour les joueurs sur PC
- Samsung Galaxy Z Fold 3 : date de sortie, prix et fuites révélées
- Hellblade 2: tout ce que nous savons sur le jeu Xbox Series X
- Le service d’abonnement Twitter Blue dévoilé – mais il manque une fonctionnalité cruciale
- Débloquer un site internet bloqué : Guide complet des étapes à suivre
- Les Astuces Incontournables pour Sauvegarder Votre iPhone avec iTunes
- Créer une vidéo d'animation : le guide simple et efficace
- Évitez les ombres dans vos vidéos
- Intel expédie un nombre record de processeurs pour ordinateurs portables grâce à la demande croissante de PC mobiles
- Asus & rsquo; Zenfone 8 teste si quelqu’un veut de petits produits phares au lieu du Samsung S21 pleine taille
- Twitter annonce les espaces avec billets: de quoi s’agit-il et quand pouvez-vous l’utiliser & quest;
- Conseils pour rédiger une présentation efficace
- Les Meilleurs Sites de Blogs de 2021 : Gratuit ou Payant ?
- Les 10 astuces indispensables pour créer un site internet professionnel gratuit
- Vidéo : Comment résilier votre forfait mobile Orange en 5 étapes faciles
- La fuite de Nvidia RTX 3070 Ti fournit de bonnes nouvelles sur le front de la VRAM
- 9 conseils incontournables pour jouer et survivre à Battlefield 5 sur PS4
- FEG TOKEN (FEG) : Les prévisions pour 2021-2025
- BITCOIN (BTC) Prévisions 2021, 2022, 2023, 2024, 2025
- Comment héberger un site web : guide pratique
- Filmer avec de la musique sur Android : Mode d'emploi
- Comment mettre deux photos côte à côte sur iPhone rapidement et facilement