CVE-2025-29824
Mis à jour :
Exploitation d’une faille critique dans Windows CLFS
Une vulnérabilité de type “use-after-free” a été identifiée dans le pilote Windows Common Log File System (CLFS), référencée sous le code CVE-2025-29824. Son exploitation permet à un attaquant d’obtenir des privilèges SYSTEM, conférant ainsi un contrôle total sur le système compromis.
Cette faille a été activement utilisée sur le terrain avant même la publication d’un correctif officiel, qualifiée de “zero-day”. Elle est notamment impliquée dans des attaques par rançongiciels, où elle sert à faciliter le déploiement de ces malwares via l’élévation de privilèges.
Microsoft a résolu cette vulnérabilité lors de sa mise à jour d’avril 2025.
Points Clés :
- Vulnérabilité : Use-after-free dans le pilote CLFS de Windows.
- Impact : Élévation de privilèges vers SYSTEM.
- Utilisation : Exploité en “zero-day”, associé à des attaques par rançongiciels.
- Correction : Patché par Microsoft en avril 2025.
Recommandations :
- Installer la mise à jour de sécurité de Microsoft datant d’avril 2025 ou une version ultérieure.
