CVE-2024-30088

1 minute de lecture

Mis à jour :

Vulnérabilité Critique dans le Noyau Windows : Exploitation Active et Contrôle Systémique

Une faille de sécurité, identifiée sous la référence CVE-2024-30088, affecte le Noyau Windows. Il s’agit d’une vulnérabilité de type “Time-Of-Check Time-Of-Use” (TOCTOU), où le statut d’une ressource peut être altéré entre sa vérification et son utilisation. Cette condition de concurrence permet à un attaquant d’exécuter du code avec des privilèges élevés sur un système vulnérable.

Points Clés :

  • Type de vulnérabilité : Élévation de privilèges.
  • Cause : Condition de concurrence TOCTOU dans le Noyau Windows.
  • Impact : Permet l’exécution de code avec des privilèges élevés, pouvant mener à un contrôle total du système.
  • Exploitation : Activement exploitée, notamment par le groupe APT OilRig, connu pour ses activités d’espionnage cybernétique.
  • Reconnaissance : Incluse dans le catalogue des Vulnérabilités Connues et Exploitées (KEV) de la CISA, nécessitant une correction immédiate.

Vulnérabilités :

  • CVE-2024-30088 : Élévation de privilèges dans le Noyau Windows due à une condition de concurrence TOCTOU.

Recommandations :

  • Appliquer les correctifs de sécurité dès que possible pour les systèmes Windows affectés.
  • Surveiller activement les alertes de sécurité et les indicateurs de compromission liés à cette vulnérabilité.

Source