Enseignement supérieur : deux nouvelles institutions en préparation à Médenine    Marché noir des fruits : 3 600 caisses de bananes saisies à Nabeul    Tunisie: La nouvelle composition du Conseil de presse    Flambée des prix : liste des aliments touchés par une hausse à deux chiffres en avril 2025    Orange Tunisie inaugure un nouveau Data Center à Sousse pour répondre aux enjeux numériques de demain (Vidéo)    Sherifa Riahi, un an derrière les barreaux    Plus de 4,5 milliards de dinars de recettes issues des TRE et du tourisme    Josef Renggli salue l'engagement de Roche et renforce les liens de la Suisse avec la Tunisie    Drame à Menzel Bouzelfa : Un élève met le feu à son lycée    Festival « Thysdrus » : El Jem célèbre les romains ce week-end    Natation : la Tunisie accueille le 8e Open Masters avec 18 pays représentés    La Chine et le Parlement européen décident de lever les restrictions sur les échanges    Tunisie–BAD : L'ARP examine un crédit de 80 millions d'euros pour la modernisation du réseau routier    Migration : la Tunisie réaffirme son refus d'être un pays de transit    26 personnes, dont 3 femmes, arrêtées après des saisies de cocaïne et de cannabis    Grand Tunis : grève générale des chauffeurs de taxi individuel le 19 mai    Masters 1000 de Rome : Ons Jabeur espère rééditer son exploit de 2022    Maroc: Baisse du chômage au premier trimestre 2025    Barrages tunisiens : 917 millions de m3 d'eau au 5 mai 2025    Le Prince Harry privé de protection policière lors de ses séjours au Royaume-Uni    L'ambassadeur français sort, l'Algérie ferme la porte, Macron regarde ailleurs : l'Egypte, les chercheurs américains éjectés par Trump…    Complot contre la sûreté de l'Etat 2 : début du procès de figures politiques tunisiennes    Ce qu'il faut savoir sur l'affaire du complot 2 qui s'ouvre aujourd'hui    Par Habib Ben Salha : La Bsissa prend la route de l'UNESCO    ES Sahel : soutien à Ben Amor après une violente agression à Sousse    Kélibia : l'agresseur à la lame de rasoir arrêté après plusieurs attaques sur des femmes    Météo : Averses isolées au nord et au centre et températures maximales entre 21 et 38 degrés    Retailleau durcit les conditions d'accès à la nationalité française    Youssef Mimouni condamné à deux ans de prison    Sami Mokadem : la 39e édition de la Foire du livre était un échec !    UGTT–secteur privé : le ministère ajourne l'ouverture des négociations    Etats-Unis : le Pentagone lance une purge historique dans les rangs des hauts gradés militaires    Le taux d'inflation baisse légèrement et s'établit à 5,6%    Recevant la cheffe du Gouvernement : Le Chef de l'Etat insiste sur un projet de loi de finances à vocation sociale    Volley-Coupe de Tunisie: L'Espérance ST rejoint l'Etoile du Sahel en finale    L'EST remporte le classico : Ces petits détails....    En pleine crise de paranoïa, les fans de Saïed l'exhortent à bouder les sommets en Irak    Ambassade israélienne en Tunisie et exportation de pétrole : intox sur X    Homo Deus au pays d'Homo Sapiens    Affluence record à la Foire du livre 2025, mais le pouvoir d'achat freine les ventes [vidéo]    Classement WTA : Ons Jabeur chute à la 36e place après son élimination à Madrid    Syrie : Après L'Exclusion De Soulef Fawakherji, Mazen Al Natour Ecarté Du Syndicat    Trump annonce des droits de douane de 100 % sur les films étrangers pour "sauver" Hollywood    Un séisme de magnitude 4,9 secoue le nord du Chili    Foire du livre de Tunis : affluence record, mais ventes en baisse    «Mon Pays, la braise et la brûlure», de Tahar Bekri    Gymnastique rythmique : la Tunisie en lice au Championnat d'Afrique au Caire    La Liga: Le Rwanda désormais un sponsor de l'Atlético de Madrid    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



MysterySnail : Kaspersky découvre un exploit Zero-Day dans le système d'exploitation Windows
Publié dans WMC actualités le 04 - 11 - 2021

À la fin de l'été 2021, les solutions de détection automatique de Kaspersky ont empêché une série d'attaques utilisant un exploit portant sur l'élévation de privilèges via plusieurs serveurs Microsoft Windows. Après une analyse plus approfondie de l'attaque, les chercheurs de Kaspersky ont découvert un nouvel exploit Zero-Day.
Au cours du premier semestre 2021, les experts Kaspersky ont observé une augmentation des attaques utilisant des vulnérabilités Zero-Day. Une vulnérabilité de type "Zero-Day" est un bug logiciel inconnu découvert par des hackers pour lequel aucun correctif n'a été mis en place.
Les solutions de Kaspersky ont détecté une série d'attaques utilisant un exploit via l'élévation de privilèges sur plusieurs serveurs Microsoft Windows. Cet exploit comportait de nombreuses chaînes de débogage provenant d'un exploit plus ancien et publiquement connu pour la vulnérabilité CVE-2016-3309. Cependant, une analyse plus approfondie révèle que les chercheurs de Kaspersky ont découvert un nouvel exploit Zero-Day. Ils l'ont nommé MysterySnail.
La similitude du code découvert avec l'infrastructure de commande et de contrôle (C&C) et sa réutilisation ont permis aux chercheurs de relier ces attaques au tristement célèbre groupe de hackers IronHusky et à ses activités APT perpétrées en mandarin en 2012.
En analysant le malware utilisé avec l'exploit Zero-Day, les chercheurs de Kaspersky ont découvert que des variantes de celui-ci ont été utilisées dans des campagnes d'espionnage à grande échelle contre des sociétés informatiques, des organisations militaires et de défense ainsi que des entités diplomatiques.
La vulnérabilité a été signalée à Microsoft et corrigée le 12 octobre 2021, dans le cadre de l'October Patch Tuesday.
Les produits Kaspersky détectent et protègent contre l'exploitation de la vulnérabilité mentionnée ci-dessus et les modules malveillants associés.
« Au cours des dernières années, nous avons observé une tendance constante de la part des attaquants qui tentent de trouver des exploits Zero-Day. Ces vulnérabilités, jusqu'alors inconnues des éditeurs, peuvent constituer une menace sérieuse pour les organisations. Cependant, la plupart d'entre elles partagent des caractéristiques similaires. C'est pourquoi il est important de s'appuyer sur les dernières informations sur les menaces et d'installer des solutions de sécurité qui détectent de manière proactive les menaces inconnues », commente Boris Larin, security expert, Kaspersky Global Research and Analysis Team (GReAT).
Apprenez-en plus sur cette faille Zero-Day sur Securelist.
Pour protéger votre organisation contre les attaques exploitant les vulnérabilités susmentionnées, les experts de Kaspersky recommandent :
– Mettez à jour le système d'exploitation Microsoft Windows et les autres logiciels tiers dès que possible et faites-le régulièrement.
– Utilisez une solution de sécurité des endpoints fiable, telle que Kaspersky Endpoint Security for Business, qui permet de prévenir les exploits, de détecter les comportements et dispose d'un moteur de remédiation capable d'annuler les actions malveillantes.
– Installez des solutions anti-APT et EDR, permettant de découvrir et de détecter les menaces, d'enquêter et de remédier rapidement aux incidents. Fournissez à votre équipe SOC un accès aux dernières informations sur les menaces et formez-la régulièrement. Tout cela est possible via Kaspersky Expert Security.
– En plus d'une protection appropriée des endpoints, des services dédiés peuvent vous aider à lutter contre les attaques de grande envergure. Kaspersky Managed Detection and Response permet d'identifier et de stopper les attaques à un stade précoce, avant que les attaquants ne parviennent à leurs fins.


Cliquez ici pour lire l'article depuis sa source.