Il est 2023 et WordPad de Microsoft peut être exploité pour pirater les systèmes vulnérables.

Mardi, Microsoft a publié plus de 100 correctifs de sécurité pour corriger des failles dans ses produits, y compris deux bogues qui sont déjà sous attaque active, ainsi que pour aborder une faiblesse HTTP / 2 qui a également été exploitée dans la nature. Ce dernier – suivi sous le nom CVE-2023-44487 alias Rapid Reset – est une vulnérabilité du protocole HTTP / 2 qui a été abusée depuis août pour lancer des attaques de déni de service distribué massif (DDoS). Microsoft, Amazon, Google et Cloudflare ont tous publié des contournements pour ces attaques de réinitialisation rapide qui mettent hors service les serveurs. Mais revenons aux CVE spécifiques à Microsoft qui figurent comme étant publiquement connus et exploités. CVE-2023-36563 est une faille de divulgation d’informations dans Microsoft WordPad qui peut être exploitée pour voler des hachages NTLM. Selon Microsoft, il existe deux façons d’exploiter cela. La première consiste à se connecter en tant qu’utilisateur rogue ou compromise, puis « à exécuter une application spécialement conçue qui pourrait exploiter la vulnérabilité et prendre le contrôle d’un système affecté ». L’autre méthode consiste à tromper une victime pour qu’elle ouvre un fichier malveillant. « L’attaquant devrait convaincre l’utilisateur de cliquer sur un lien, généralement sous la forme d’une incitation dans un e-mail ou un message instantané, puis de le convaincre d’ouvrir le fichier spécialement conçu », a expliqué Redmond. En plus de l’application du correctif logiciel, Dustin Childs de Zero Day Initiative suggère également

Share the Post: