Notebookcheck Logo

Microsoft corrige une vulnérabilité d'usurpation d'identité qui a été exploitée pour diffuser des logiciels malveillants

Les acteurs malveillants pouvaient auparavant profiter d'une vulnérabilité dans le programme d'installation d'AppX qui leur permettait de diffuser des logiciels malveillants. (Image : RoonZ.nl via Unsplash)
Les acteurs malveillants pouvaient auparavant profiter d'une vulnérabilité dans le programme d'installation d'AppX qui leur permettait de diffuser des logiciels malveillants. (Image : RoonZ.nl via Unsplash)
Microsoft a corrigé une vulnérabilité de type "zero-day" qui affectait le programme d'installation AppX de Windows. Cette vulnérabilité permettait aux pirates de créer des paquets pour infecter les systèmes avec des logiciels malveillants. Le correctif a été inclus dans la mise à jour Patch Tuesday de décembre.

Microsoft a publié un correctif majeur qui corrige une vulnérabilité d'usurpation d'identité https://threatpost.com/exploited-microsoft-zero-day-spoofing-malware/177045/ dans le programme d'installation AppX (CVE-2021-43890), qui a été utilisée par des pirates pour infecter des ordinateurs avec des logiciels malveillants, notamment Emotet, Trickbot et Bazaloader. L'installateur Windows AppX contenait auparavant une vulnérabilité de type "zero-day", qui permettait aux mauvais acteurs de créer des paquets malveillants. Le fichier était ensuite modifié pour apparaître comme une application légitime

Les pirates pouvaient diffuser le fichier malveillant par le biais de pièces jointes dans des courriels d'hameçonnage, qui pouvaient inciter des utilisateurs peu méfiants à télécharger la pièce jointe. Les utilisateurs sont plus gravement touchés par l'attaque si leur compte utilisateur dispose de privilèges d'administration que les autres utilisateurs dont les ordinateurs fonctionnent avec moins de droits d'utilisateur

Microsoft a déclaré que, bien que le correctif ait résolu la vulnérabilité qui permettait aux paquets malveillants de paraître valides, les utilisateurs doivent toujours se méfier du téléchargement de pièces jointes peu scrupuleuses dans les courriers électroniques

Le correctif a été publié dans le cadre de la mise à jour Patch Tuesday de décembre de Microsoft, qui comprenait également 67 correctifs de sécurité pour de nombreux logiciels Microsoft différents. Parmi ces correctifs, sept ont été jugés critiques et six ont été désignés comme des correctifs de vulnérabilité de type "zero-day".

Acheter Microsoft Office Home & Business 2021 sur Amazon

Please share our article, every link counts!
> Revues et rapports de ordinateurs portatifs et smartphones, ordiphones > Archives des nouvelles 2021 12 > Microsoft corrige une vulnérabilité d'usurpation d'identité qui a été exploitée pour diffuser des logiciels malveillants
Aleem Ali, 2021-12-17 (Update: 2021-12-17)