CVE-2025-29824

plus petit que 1 minute de lecture

Mis à jour :

Exploitation d’une faille critique dans Windows CLFS

Une vulnérabilité de type “use-after-free” a été identifiée dans le pilote Windows Common Log File System (CLFS), référencée sous le code CVE-2025-29824. Son exploitation permet à un attaquant d’obtenir des privilèges SYSTEM, conférant ainsi un contrôle total sur le système compromis.

Cette faille a été activement utilisée sur le terrain avant même la publication d’un correctif officiel, qualifiée de “zero-day”. Elle est notamment impliquée dans des attaques par rançongiciels, où elle sert à faciliter le déploiement de ces malwares via l’élévation de privilèges.

Microsoft a résolu cette vulnérabilité lors de sa mise à jour d’avril 2025.

Points Clés :

  • Vulnérabilité : Use-after-free dans le pilote CLFS de Windows.
  • Impact : Élévation de privilèges vers SYSTEM.
  • Utilisation : Exploité en “zero-day”, associé à des attaques par rançongiciels.
  • Correction : Patché par Microsoft en avril 2025.

Recommandations :

  • Installer la mise à jour de sécurité de Microsoft datant d’avril 2025 ou une version ultérieure.

Source