WIFAK BANK anime une journée commerciale à la Faculté de Médecine de Tunis pour promouvoir son offre "Futurs Médecins & Pharmaciens"    Journées Théâtrales de Carthage : une 26e édition des JTC engagée pour un théâtre de conscience et de liberté    Fromage moins cher en vue : l'UTAP promet un vrai soulagement pour les Tunisiens    Alerte sanitaire : UTAP met en garde contre le lait et la viande non contrôlés    Agil Energy illumine le Salon Auto Expo 2025 à Sousse    Carrefour Tunisie lance un catalogue 100% créé par l'intelligence artificielle en Tunisie    La BTE franchit une étape stratégique : migration réussie vers le standard international SWIFT ISO 20022    Jamila Boulakbèche et Isra Ben Taïeb remportent 2 médailles d'or aux Jeux de la Solidarité islamique 2025    La Tunisie brille à Johannesburg : SOPAL récompensée pour son excellence Kaizen    Tunis : quatre filles arrêtées pour agression devant un lycée    Omra 2025 : Attention aux agences non autorisées !    2026 : dizaines de milliers d'emplois publics pour les Tunisiens    Météo en Tunisie : temps peu nuageux, températures stationnaires    Hafedh Chekir: S'alarmer ou s'adapter face à la baisse de la natalité ?    Foued Kacem devient le nouveau président de l'Etoile du Sahel    Belhassen Trabelsi échappe encore à la justice tunisienne    Match Tunisie vs Mauritanie : où regarder le match amical préparatif à la CAN Maroc 2025 du 12 novembre?    Où et quand suivre Tunisie–Mauritanie, le match amical de ce mercredi ?    Non-allaitement: Un silence couteux que la Tunisie ne peut plus se permettre    Drones en Tunisie : des mesures pour encadrer leur usage    Météo en Tunisie : temps partiellement nuageux, températures en légère hausse    La BTE franchit une étape stratégique: migration réussie vers le standard international SWIFT ISO 20022    Démographie: Radioscopie d'une Tunisie en profonde mutation    Tougaï quitte le rassemblement des Fennecs    Marathon COMAR de Tunis-Carthage dans une 38e édition : Courons pour une Tunisie plus verte    Hafida Ben Rejeb Latta ce vendredi à Al Kitab Mutuelleville pour présenter son livre « Une fille de Kairouan »    Quand Mohamed Salah Mzali encourageait Aly Ben Ayed    La pièce Les Fugueuses de Wafa Taboubi remporte le Prix de la meilleure oeuvre de la 3e édition du Festival National du Théâtre Tunisien    Amina Srarfi : Fadl Shaker absent des festivals tunisiens    Dhafer L'Abidine à la Foire du Livre de Sharjah : Les histoires doivent transcender les frontières    Sarkozy fixé ce soir sur sa libération    Tunisie: Financement de projets d'excellence scientifique    Décès du Pr Abdellatif Khemakhem    La Fête de l'arbre: Un investissement stratégique dans la durabilité de la vie sur terre    Nouvelles directives de Washington : votre état de santé pourrait vous priver du visa américain    Justice tunisienne : 1 600 millions pour lancer les bracelets électroniques    Tunisie : Le budget de la Culture progresse de 8 % en 2026    Qui est le nouvel ambassadeur de Palestine en Tunisie, Rami Farouk Qaddoumi    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    Suspension du Bureau tunisien de l'OMCT pour un mois : les activités à l'arrêt    Elyes Ghariani: Comment la résolution sur le Sahara occidental peut débloquer l'avenir de la région    Mondher Khaled: Le paradigme de la post-vérité sous la présidence de Donald Trump    Congrès mondial de la JCI : la Poste Tunisienne émet un timbre poste à l'occasion    Attirant plus de 250 000 visiteurs par an, la bibliothèque régionale d'Ariana fait peau neuve    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    Ligue 1 – 11e Journée – EST-CAB (2-0) : L'Espérance domine et gagne    New York en alerte : décès de deux personnes suite à de fortes précipitations    Lettre manuscrite de l'Emir du Koweït au président Kaïs Saïed    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



MysterySnail : Kaspersky découvre un exploit Zero-Day dans le système d'exploitation Windows
Publié dans WMC actualités le 04 - 11 - 2021

À la fin de l'été 2021, les solutions de détection automatique de Kaspersky ont empêché une série d'attaques utilisant un exploit portant sur l'élévation de privilèges via plusieurs serveurs Microsoft Windows. Après une analyse plus approfondie de l'attaque, les chercheurs de Kaspersky ont découvert un nouvel exploit Zero-Day.
Au cours du premier semestre 2021, les experts Kaspersky ont observé une augmentation des attaques utilisant des vulnérabilités Zero-Day. Une vulnérabilité de type "Zero-Day" est un bug logiciel inconnu découvert par des hackers pour lequel aucun correctif n'a été mis en place.
Les solutions de Kaspersky ont détecté une série d'attaques utilisant un exploit via l'élévation de privilèges sur plusieurs serveurs Microsoft Windows. Cet exploit comportait de nombreuses chaînes de débogage provenant d'un exploit plus ancien et publiquement connu pour la vulnérabilité CVE-2016-3309. Cependant, une analyse plus approfondie révèle que les chercheurs de Kaspersky ont découvert un nouvel exploit Zero-Day. Ils l'ont nommé MysterySnail.
La similitude du code découvert avec l'infrastructure de commande et de contrôle (C&C) et sa réutilisation ont permis aux chercheurs de relier ces attaques au tristement célèbre groupe de hackers IronHusky et à ses activités APT perpétrées en mandarin en 2012.
En analysant le malware utilisé avec l'exploit Zero-Day, les chercheurs de Kaspersky ont découvert que des variantes de celui-ci ont été utilisées dans des campagnes d'espionnage à grande échelle contre des sociétés informatiques, des organisations militaires et de défense ainsi que des entités diplomatiques.
La vulnérabilité a été signalée à Microsoft et corrigée le 12 octobre 2021, dans le cadre de l'October Patch Tuesday.
Les produits Kaspersky détectent et protègent contre l'exploitation de la vulnérabilité mentionnée ci-dessus et les modules malveillants associés.
« Au cours des dernières années, nous avons observé une tendance constante de la part des attaquants qui tentent de trouver des exploits Zero-Day. Ces vulnérabilités, jusqu'alors inconnues des éditeurs, peuvent constituer une menace sérieuse pour les organisations. Cependant, la plupart d'entre elles partagent des caractéristiques similaires. C'est pourquoi il est important de s'appuyer sur les dernières informations sur les menaces et d'installer des solutions de sécurité qui détectent de manière proactive les menaces inconnues », commente Boris Larin, security expert, Kaspersky Global Research and Analysis Team (GReAT).
Apprenez-en plus sur cette faille Zero-Day sur Securelist.
Pour protéger votre organisation contre les attaques exploitant les vulnérabilités susmentionnées, les experts de Kaspersky recommandent :
– Mettez à jour le système d'exploitation Microsoft Windows et les autres logiciels tiers dès que possible et faites-le régulièrement.
– Utilisez une solution de sécurité des endpoints fiable, telle que Kaspersky Endpoint Security for Business, qui permet de prévenir les exploits, de détecter les comportements et dispose d'un moteur de remédiation capable d'annuler les actions malveillantes.
– Installez des solutions anti-APT et EDR, permettant de découvrir et de détecter les menaces, d'enquêter et de remédier rapidement aux incidents. Fournissez à votre équipe SOC un accès aux dernières informations sur les menaces et formez-la régulièrement. Tout cela est possible via Kaspersky Expert Security.
– En plus d'une protection appropriée des endpoints, des services dédiés peuvent vous aider à lutter contre les attaques de grande envergure. Kaspersky Managed Detection and Response permet d'identifier et de stopper les attaques à un stade précoce, avant que les attaquants ne parviennent à leurs fins.


Cliquez ici pour lire l'article depuis sa source.