Service National 2025 : Dernier rappel pour les jeunes concernés — Ne ratez pas votre enrôlement !    Choc en Italie : 100 000 identités de touristes en vente sur le dark web !    D'ex-capitaine des Fennecs à boss de l'EST : qui est Yazid Mansouri ?    Concours ingénieurs 2025 : résultats publiés, ne ratez pas la confirmation avant la date limite !    Lassad Yakoubi sort de sa retraite pour commenter la crise UGTT-gouvernement    Monnaie en circulation - Nouveau record : la barre des 25,9 milliards de dinars franchie    Tunisie : une croissance de 3,2% au deuxième trimestre 2025    Le torchon brûle entre Anis Riahi, les Russes et l'aviation civile tunisienne    Faouzi Ben Abderrahman : tout déséquilibre entre capital, travail et Etat fragilise la société et sa souveraineté !    Le juge Mourad Messaoudi arrêté à son domicile    Iset : les vacataires évincés malgré des années de service    Tunisie - Lutte contre l'addiction : deux nouveaux cabinets ouverts à Sfax et Monastir    Météo en Tunisie : mer peu agitée et progressivement agitée dans le Golfe de Tunis    Hommage à Fadhel Jaziri au festival Carthage 2025 à la place du concert de Ky-Mani Marley    B7L9 Art Station abrite GrassrEUts : à la découverte de la nouvelle vague musicale made in Tunisia    Ligue 1 – Championnat National (2e Journée) – USM : Enfiler le bleu de chauffe    Le ministère de la famille célèbre la fête de la femme tunisienne à l'Exposition universelle Osaka 2025 au Japon    Osaka 2025 : le ministre de l'Economie rencontre un groupe japonais pour explorer des investissements en Tunisie    Un séisme de magnitude 6 frappe la région de Kamtchatka, en Russie    Trafic d'organes dans les cliniques privées à Sfax ? L'Union régionale de l'industrie dément    L'Espagne lutte contre 14 incendies de grande ampleur, sept morts    Zgougou : À quand un Mouled sans racket organisé ?    Ligue 1 – Championnat National (2e Journée) – EST : Atouts offensifs    Ligue 1 – Championnat National (2e Journée) – ASG : Eviter un coup d'arrêt    "Kolna Nghanni" : quand le public devient la voix du spectacle au Festival de Nabeul    Message de l'Ambassadrice de l'Inde à Tunis Dr Devyani Khobragade à l'occasion de 79e jour de l'Indépendance de l'Inde 15 août 2025    Incendie Criminel dans le Métro : Transtu Riposte    Produits alimentaires et eaux impropres à la consommation saisis dans trois gouvernorats    Le Festival de Carthage remplace Ky-Mani Marley par un hommage à Fadhel Jaziri    Avant son tête-à-tête avec Poutine, Trump évoque un « donnant-donnant »    La Tunisie condamne fermement la « vision d'un grand Israël » du chef du gouvernement sioniste    Le ministre des Affaires étrangères reçoit les lettres de créance de la nouvelle ambassadrice du Danemark    Taekwondo Astana 2025 : sept médailles dont cinq en or pour les champions tunisiens    USA: Mélania Trump menace de poursuivre le fils de Joe Biden    Le ministère de la Défense prépare une hausse des indemnités militaires    Le Spatial en Tunisie : Entre nécessité stratégique et opportunité vitale    BNA Assurances fait son entrée sur le marché principal de la Bourse de Tunis    Extradé des USA vers la Belgique, pourquoi Nizar Trabelsi refuse de rentrer en Tunisie ?    À Sejnane, Kaïs Saïed dénonce la corruption et soutient les femmes artisanes    Egypte, USA et Qatar relancent la médiation pour une trêve à Gaza    Yasser Jradi : un an après sa disparition, Tunis et Gabès lui rendent hommage    Illuminez Chaque Moment : OPPO Dévoile le Tout Nouveau Reno14 F 5G avec Photographie Flash IA et Design Sirène Irisé    Kamel Lazaar - Fadhel Jaziri, par son exigence et sa créativité, a hissé la Tunisie au rang des grandes scènes internationales    Tunisie 13 août 2025 : Femmes, exil, climat, vieillesse... le recensement d'une rupture    Rania Toukebri : « Les missions lunaires font partie de ma vie »    Le champion du monde tunisien Ahmed Jaouadi rejoint l'Université de Floride pour préparer les JO 2028 à Los Angeles    Décès de Fadhel Jaziri    Moez Echargui, champion à Porto, lance un appel : je n'ai pas de sponsor !    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



MysterySnail : Kaspersky découvre un exploit Zero-Day dans le système d'exploitation Windows
Publié dans WMC actualités le 04 - 11 - 2021

À la fin de l'été 2021, les solutions de détection automatique de Kaspersky ont empêché une série d'attaques utilisant un exploit portant sur l'élévation de privilèges via plusieurs serveurs Microsoft Windows. Après une analyse plus approfondie de l'attaque, les chercheurs de Kaspersky ont découvert un nouvel exploit Zero-Day.
Au cours du premier semestre 2021, les experts Kaspersky ont observé une augmentation des attaques utilisant des vulnérabilités Zero-Day. Une vulnérabilité de type "Zero-Day" est un bug logiciel inconnu découvert par des hackers pour lequel aucun correctif n'a été mis en place.
Les solutions de Kaspersky ont détecté une série d'attaques utilisant un exploit via l'élévation de privilèges sur plusieurs serveurs Microsoft Windows. Cet exploit comportait de nombreuses chaînes de débogage provenant d'un exploit plus ancien et publiquement connu pour la vulnérabilité CVE-2016-3309. Cependant, une analyse plus approfondie révèle que les chercheurs de Kaspersky ont découvert un nouvel exploit Zero-Day. Ils l'ont nommé MysterySnail.
La similitude du code découvert avec l'infrastructure de commande et de contrôle (C&C) et sa réutilisation ont permis aux chercheurs de relier ces attaques au tristement célèbre groupe de hackers IronHusky et à ses activités APT perpétrées en mandarin en 2012.
En analysant le malware utilisé avec l'exploit Zero-Day, les chercheurs de Kaspersky ont découvert que des variantes de celui-ci ont été utilisées dans des campagnes d'espionnage à grande échelle contre des sociétés informatiques, des organisations militaires et de défense ainsi que des entités diplomatiques.
La vulnérabilité a été signalée à Microsoft et corrigée le 12 octobre 2021, dans le cadre de l'October Patch Tuesday.
Les produits Kaspersky détectent et protègent contre l'exploitation de la vulnérabilité mentionnée ci-dessus et les modules malveillants associés.
« Au cours des dernières années, nous avons observé une tendance constante de la part des attaquants qui tentent de trouver des exploits Zero-Day. Ces vulnérabilités, jusqu'alors inconnues des éditeurs, peuvent constituer une menace sérieuse pour les organisations. Cependant, la plupart d'entre elles partagent des caractéristiques similaires. C'est pourquoi il est important de s'appuyer sur les dernières informations sur les menaces et d'installer des solutions de sécurité qui détectent de manière proactive les menaces inconnues », commente Boris Larin, security expert, Kaspersky Global Research and Analysis Team (GReAT).
Apprenez-en plus sur cette faille Zero-Day sur Securelist.
Pour protéger votre organisation contre les attaques exploitant les vulnérabilités susmentionnées, les experts de Kaspersky recommandent :
– Mettez à jour le système d'exploitation Microsoft Windows et les autres logiciels tiers dès que possible et faites-le régulièrement.
– Utilisez une solution de sécurité des endpoints fiable, telle que Kaspersky Endpoint Security for Business, qui permet de prévenir les exploits, de détecter les comportements et dispose d'un moteur de remédiation capable d'annuler les actions malveillantes.
– Installez des solutions anti-APT et EDR, permettant de découvrir et de détecter les menaces, d'enquêter et de remédier rapidement aux incidents. Fournissez à votre équipe SOC un accès aux dernières informations sur les menaces et formez-la régulièrement. Tout cela est possible via Kaspersky Expert Security.
– En plus d'une protection appropriée des endpoints, des services dédiés peuvent vous aider à lutter contre les attaques de grande envergure. Kaspersky Managed Detection and Response permet d'identifier et de stopper les attaques à un stade précoce, avant que les attaquants ne parviennent à leurs fins.


Cliquez ici pour lire l'article depuis sa source.