CVE-2024-30088
Mis à jour :
Vulnérabilité Critique dans le Noyau Windows : Exploitation Active et Contrôle Systémique
Une faille de sécurité, identifiée sous la référence CVE-2024-30088, affecte le Noyau Windows. Il s’agit d’une vulnérabilité de type “Time-Of-Check Time-Of-Use” (TOCTOU), où le statut d’une ressource peut être altéré entre sa vérification et son utilisation. Cette condition de concurrence permet à un attaquant d’exécuter du code avec des privilèges élevés sur un système vulnérable.
Points Clés :
- Type de vulnérabilité : Élévation de privilèges.
- Cause : Condition de concurrence TOCTOU dans le Noyau Windows.
- Impact : Permet l’exécution de code avec des privilèges élevés, pouvant mener à un contrôle total du système.
- Exploitation : Activement exploitée, notamment par le groupe APT OilRig, connu pour ses activités d’espionnage cybernétique.
- Reconnaissance : Incluse dans le catalogue des Vulnérabilités Connues et Exploitées (KEV) de la CISA, nécessitant une correction immédiate.
Vulnérabilités :
- CVE-2024-30088 : Élévation de privilèges dans le Noyau Windows due à une condition de concurrence TOCTOU.
Recommandations :
- Appliquer les correctifs de sécurité dès que possible pour les systèmes Windows affectés.
- Surveiller activement les alertes de sécurité et les indicateurs de compromission liés à cette vulnérabilité.
