[Info] DoubleAgent : une faille dans Windows permet de s’attaquer aux antivirus

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Répondre
Avatar du membre
chantal11
Messages : 6857
Enregistré le : dim. 25 sept. 2011 11:59
Localisation : Aude
Contact :

[Info] DoubleAgent : une faille dans Windows permet de s’attaquer aux antivirus

Message par chantal11 »

Bonjour,
DoubleAgent : une faille dans Windows permet de s’attaquer aux antivirus

Sécurité : La société israélienne Cybellum a détecté une faille de sécurité affectant plusieurs versions de Windows. Celle-ci permet une élévation de privilège en exploitant une fonctionnalité d’Application Verifier afin de contaminer un processus avec un fichier DLL malveillant.

La société israélienne Cybellum publie les détails d’une faille de sécurité permettant une élévation de privilège au sein de Windows. Cette vulnérabilité exploite selon la société un comportement particulier au programme Application Verifier, un outil utilisé par Microsoft pour analyser le comportement des programmes.

Grâce à celui-ci, les chercheurs de Cybellum sont parvenus à injecter des fichiers DLL dans des processus fonctionnant sur la machine. Au hasard, ils ont ainsi choisi de tester leur technique sur les antivirus : ceux-ci bénéficient généralement d’un niveau de privilège élevé sur la machine. Dans sa démonstration, les chercheurs de Cybellum transforment ainsi Norton Antivirus en ransomware, via une injection de DLL malveillant.
Lire la suite sur ZDNet
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Patriciag
Messages : 6310
Enregistré le : mer. 3 juin 2015 16:44
Etes vous un robot ? : Non
Localisation : Port-sur-Saône / Haute-Saône / France
Contact :

Re: [Info] DoubleAgent : une faille dans Windows permet de s’attaquer aux antivirus

Message par Patriciag »

Bonjour Chantal,

Merci pour cette information.
Seuls 3 antivirus ont publié un patch afin de corriger la faille sur leur programme : Trend Micro, AVG et Malwarebytes. Windows Defender, de son côté, a recours à une technologie introduite dans Windows 8.1 baptisée Protected Processes et qui vise à empêcher ce type d’attaque. Il n’est donc pas concerné par cette faille de sécurité.
C'est un argument supplémentaire en faveur de Windows Defender. :mrgreen:

@+
breizhspotlight
Messages : 484
Enregistré le : dim. 25 sept. 2011 14:30
Etes vous un robot ? : Non
Localisation : Rennes, Bretagne, France

Re: [Info] DoubleAgent : une faille dans Windows permet de s’attaquer aux antivirus

Message par breizhspotlight »

bonsoir,

j'ai trouvé par hasard une vidéo de démonstration faite par Cybellum Technologies LTD sur youtube :

https://youtu.be/-ZL9WSuDAqk d'autres exemples sont disponibles pour comparer la virulence de l'attaque.

@+

Breizh
Image
En cas de problème constaté sur un sujet, contactez un modérateur par MP. N'intervenez pas vous-même. Merci
Image
Répondre