Notebookcheck Logo

Microsoft bloque plus de 100 pilotes Windows malveillants signés

Logo de Windows 10 (Source : Microsoft)
Logo de Windows 10 (Source : Microsoft)
L'avis de sécurité qui a accompagné les mises à jour de Windows publiées hier révèle que Microsoft a bloqué plus de 100 pilotes malveillants signés. En février dernier, des chercheurs d'un trio de sociétés de sécurité ont informé le géant technologique basé à Redmond de la présence de logiciels malveillants dans pas moins de 133 pilotes Windows.

L'avis de sécurité publié hier par Microsoft et intitulé ADV230001 couvre un problème concernant de nombreux pilotes certifiés par le Windows Hardware Developer Program qui "ont été utilisés de manière malveillante dans le cadre d'une activité de post-exploitation" Ce problème a été découvert par des chercheurs de Sophos, qui ont informé Microsoft au début du mois de février 2023. En plus de ces chercheurs, Microsoft révèle que Trend Micro et Cisco ont fourni leurs propres rapports sur de tels problèmes, ce qui porte à 133 le nombre total de pilotes dangereux (y compris les pilotes non certifiés).

Selon Microsoft, l'enquête qui a suivi a révélé que "plusieurs comptes de développeurs pour le Microsoft Partner Center (MPC) étaient engagés dans la soumission de pilotes malveillants afin d'obtenir une signature Microsoft", ce qui n'est pas surprenant, tous ces comptes ont été rapidement suspendus. D'autres mesures ont également été prises, comme la mise en place de détections de blocage (à partir de Microsoft Defender 1.391.3822.0) qui fournissent une protection contre les pilotes légitimement signés utilisés dans des activités de post-exploitation.

Comme l'a révélé Sophos, deux types de pilotes malveillants ont été utilisés récemment dans diverses attaques. Le premier est similaire aux pilotes malveillants signés découverts l'année dernière et appartenant à la catégorie "Endpoint protection killer", tandis que l'autre type ressemble à un rootkit, conçu pour s'exécuter silencieusement en tant que tâche d'arrière-plan.

Comme d'habitude, tout ce que les particuliers doivent faire est de mettre à jour leur système d'exploitation ( ), et rien d'autre et rien d'autre. Ces problèmes n'ont pas affecté d'autres appareils ou services que les PC Windows, de sorte que les utilisateurs d'Azure, de Xbox ou de Microsoft 365 n'ont pas à s'inquiéter.

Acheter le Microsoft Surface Laptop Go 2 (8QF-00012) sur Amazon

Please share our article, every link counts!
> Revues et rapports de ordinateurs portatifs et smartphones, ordiphones > Archives des nouvelles 2023 07 > Microsoft bloque plus de 100 pilotes Windows malveillants signés
Codrut Nistor, 2023-07-12 (Update: 2023-07-12)