{"id":207229,"date":"2022-11-24T18:05:00","date_gmt":"2022-11-24T15:05:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=207229"},"modified":"2022-12-04T14:58:07","modified_gmt":"2022-12-04T11:58:07","slug":"des-chercheurs-decouvrent-un-nouvel-exploit-windows-et-disent-accidentellement-aux-pirates-comment-lutiliser","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/fr\/des-chercheurs-decouvrent-un-nouvel-exploit-windows-et-disent-accidentellement-aux-pirates-comment-lutiliser\/","title":{"rendered":"Des chercheurs d\u00e9couvrent un nouvel exploit Windows et disent accidentellement aux pirates comment l&rsquo;utiliser"},"content":{"rendered":"<p>Microsoft<\/p>\n<p>En juin, Microsoft a corrig\u00e9 une vuln\u00e9rabilit\u00e9 critique appel\u00e9e CVE-2021-1675. Cette vuln\u00e9rabilit\u00e9 a permis aux pirates de prendre le contr\u00f4le \u00e0 distance des PC via le syst\u00e8me Print Spooler, ce qui est assez effrayant\u00a0! Malheureusement, des chercheurs de la soci\u00e9t\u00e9 technologique chinoise Sangfor ont mis en libert\u00e9 un exploit similaire appel\u00e9 <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">PrintNightmare<\/a> apr\u00e8s avoir expliqu\u00e9 aux pirates comment tirer parti d&rsquo;un bogue non d\u00e9couvert auparavant.<\/p>\n<blockquote>\n<p><strong>Mise \u00e0 jour, 07\/07\/21 11h29 heure de l&rsquo;Est :<\/strong> Microsoft propose maintenant une mise \u00e0 <a href=\"https:\/\/geek.mediadoma.com\/fr\/mise-a-jour-cela-ne-fonctionne-pas-mettez-a-jour-votre-pc-windows-maintenant-pour-corriger-la-vulnerabilite-printnightmare\/\" title=\"jour d&#039;urgence\">jour d&rsquo;urgence<\/a> pour corriger la vuln\u00e9rabilit\u00e9 PrintNightmare. Cette mise \u00e0 jour s&rsquo;\u00e9tend \u00e0 la plupart des versions du syst\u00e8me d&rsquo;exploitation Windows, y compris Windows 7.<\/p>\n<\/blockquote>\n<p>Comment est-ce arriv\u00e9? Eh bien, Sangfor se pr\u00e9pare \u00e0 organiser une conf\u00e9rence sur le syst\u00e8me d&rsquo;impression de Windows, qui a toujours \u00e9t\u00e9 vuln\u00e9rable aux pirates. Pour pr\u00e9parer les gens \u00e0 cette conf\u00e9rence, Sangfor a d\u00e9cid\u00e9 de publier <a href=\"https:\/\/doublepulsar.com\/zero-day-for-every-supported-windows-os-version-in-the-wild-printnightmare-b3fdb82f840c\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">une preuve de concept<\/a> (POC) expliquant comment fonctionne la CVE-2021-1675 r\u00e9cemment corrig\u00e9e et toutes les choses dangereuses que vous pouvez faire avec.<\/p>\n<p>Mais ces chercheurs ne jouaient pas avec CVE-2021-1675. Il s&rsquo;av\u00e8re qu&rsquo;ils avaient d\u00e9couvert une vuln\u00e9rabilit\u00e9 similaire dans le spouleur d&rsquo;impression Windows appel\u00e9 <a href=\"https:\/\/doublepulsar.com\/zero-day-for-every-supported-windows-os-version-in-the-wild-printnightmare-b3fdb82f840c\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">PrintNightmare<\/a>, qui porte d\u00e9sormais le surnom flatteur CVE-2021-34527. En publiant un POC sur PrintNightmare, Sangfor a efficacement appris aux pirates comment tirer parti d&rsquo;un bogue dangereux du jour z\u00e9ro dans le syst\u00e8me Windows.<\/p>\n<p>PrintNightmare impacte toutes les versions de Windows, <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">selon Microsoft<\/a>. Il s&rsquo;agit d&rsquo;un bogue dans le spouleur d&rsquo;impression Windows, un outil compliqu\u00e9 que Windows utilise pour jongler entre autres avec les horaires d&rsquo;impression. Les pirates qui exploitent cette vuln\u00e9rabilit\u00e9 obtiennent un contr\u00f4le total sur un syst\u00e8me, avec le pouvoir d&rsquo;ex\u00e9cuter du code arbitraire, d&rsquo;installer des logiciels et de g\u00e9rer des fichiers.<\/p>\n<p><a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Dans un article du Microsoft Security Response Center<\/a> du 1er juin, la soci\u00e9t\u00e9 d\u00e9clare que les pirates doivent se connecter \u00e0 un PC avant d&rsquo;ex\u00e9cuter l&rsquo;exploit PrintNightmare (ce qui signifie que les entreprises, les biblioth\u00e8ques et les autres organisations dot\u00e9es de grands r\u00e9seaux peuvent \u00eatre les plus vuln\u00e9rables). Microsoft affirme que les pirates exploitent activement PrintNightmare pour compromettre les syst\u00e8mes, les parties concern\u00e9es doivent donc prendre des mesures pour <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">att\u00e9nuer le probl\u00e8me<\/a>.<\/p>\n<p>Actuellement, cependant, la seule fa\u00e7on de d\u00e9fendre un PC contre PrintNightmare est de d\u00e9sactiver les fonctions d&rsquo;impression comme le spouleur d&rsquo;impression. Cette pr\u00e9caution peut \u00eatre impossible dans les organisations o\u00f9 les r\u00e9seaux d&rsquo;impression sont une n\u00e9cessit\u00e9, mais vous pouvez apprendre \u00e0 suivre ces \u00e9tapes aupr\u00e8s du <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Microsoft Security Response Center<\/a>.<\/p>\n<p>Source: <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Microsoft<\/a> via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-shares-mitigations-for-windows-printnightmare-zero-day-bug\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a>, <a href=\"https:\/\/www.forbes.com\/sites\/daveywinder\/2021\/07\/02\/new-critical-security-warning-issued-for-all-windows-versions-as-printnightmare-confirmed\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Forbes<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En juin, Microsoft a corrig\u00e9 une vuln\u00e9rabilit\u00e9 critique appel\u00e9e CVE-2021-1675. Cette vuln\u00e9rabilit\u00e9 a permis aux pirates de prendre le contr\u00f4le \u00e0 distance des PC via le syst\u00e8me Print Spooler, ce qui est assez effrayant\u00a0! Malheureusement, des chercheurs de la soci\u00e9t\u00e9 technologique chinoise Sangfor ont mis en libert\u00e9 un exploit similaire appel\u00e9 PrintNightmare apr\u00e8s avoir expliqu\u00e9 aux pirates comment tirer parti d&rsquo;un bogue non d\u00e9couvert auparavant.<\/p>\n","protected":false},"author":1,"featured_media":230601,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[734,723,753],"tags":[],"class_list":["post-207229","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-divers","category-nouvelles","category-securite"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/207229","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/comments?post=207229"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/207229\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media\/230601"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media?parent=207229"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/categories?post=207229"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/tags?post=207229"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}