[Info] La faille Windows ALPC déjà exploitée

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Répondre
Avatar du membre
chantal11
Messages : 6859
Enregistré le : dim. 25 sept. 2011 11:59
Localisation : Aude
Contact :

[Info] La faille Windows ALPC déjà exploitée

Message par chantal11 »

Bonjour,
La faille Windows ALPC déjà exploitée

Technologie : ESET a déclaré avoir détecté le groupe PowerPCool utilisant la faille zero-day ALPC de Windows, récemment divulguée, pour améliorer l'efficacité de ses logiciels malveillants.

Deux jours après la publication par un chercheur en sécurité des détails et du code d’une vulnérabilité non-corrigée de Windows, un groupe cybercriminel avait déjà intégré la faille dans sa chaîne d'exploitation et tentait d'infecter les utilisateurs du monde entier.

La zero-day utilisée dans cette campagne de distribution de logiciels malveillants est une vulnérabilité (encore non corrigée) au niveau de la fonctionnalité Planificateur de tâches Windows, affectant la fonction ALPC (Advanced Local Procedure Call).

Des backddors dopées grâce à ALPC
Lire la suite ZDNet
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
J@M3S
Messages : 271
Enregistré le : jeu. 3 nov. 2016 18:24
Etes vous un robot ? : Non

Re: [Info] La faille Windows ALPC déjà exploitée

Message par J@M3S »

Bonjour chantal11,

Oui, vu ici aussi -> https://www.kb.cert.org/vuls/id/906424

-> traduit par gogole

Merci
Répondre