{"id":147730,"date":"2024-11-14T13:01:22","date_gmt":"2024-11-14T12:01:22","guid":{"rendered":"https:\/\/sftarticles.wpenginepowered.com\/es\/?p=343950"},"modified":"2025-06-12T10:26:30","modified_gmt":"2025-06-12T09:26:30","slug":"cette-dangereuse-vulnerabilite-zero-day-de-windows-aurait-ete-utilisee-dans-la-guerre-en-ukraine","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/cette-dangereuse-vulnerabilite-zero-day-de-windows-aurait-ete-utilisee-dans-la-guerre-en-ukraine\/","title":{"rendered":"Cette dangereuse vuln\u00e9rabilit\u00e9 zero-day de Windows aurait \u00e9t\u00e9 utilis\u00e9e dans la guerre en Ukraine"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Un suppos\u00e9 groupe de hackers russes aurait exploit\u00e9 une vuln\u00e9rabilit\u00e9 de type \u00ab zero-day \u00bb r\u00e9cemment corrig\u00e9e par Windows, dans le but de mener des <strong>attaques informatiques cibl\u00e9es contre des entit\u00e9s ukrainiennes<\/strong>. La faille de s\u00e9curit\u00e9, identifi\u00e9e comme <strong>CVE-2024-43451<\/strong>, permet aux attaquants de voler le hash NTLMv2 de l&#8217;utilisateur enregistr\u00e9 via une vuln\u00e9rabilit\u00e9 d&#8217;usurpation d&#8217;identit\u00e9 dans le protocole NTLM, selon les chercheurs de l&#8217;entreprise de cybers\u00e9curit\u00e9 <a href=\"https:\/\/www.clearskysec.com\/0d-vulnerability-exploited-in-the_wild\/\" target=\"_blank\" rel=\"noopener nofollow\" title=\"\"><strong>ClearSky<\/strong><\/a> (via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-patches-windows-zero-day-exploited-in-attacks-on-ukraine\/\" target=\"_blank\" rel=\"noopener nofollow\" title=\"\"><strong>BleepingComputer<\/strong><\/a>). Cette technique permet au syst\u00e8me de l&#8217;utilisateur d&#8217;\u00e9tablir des connexions vers un serveur contr\u00f4l\u00e9 par l&#8217;attaquant, <strong>rendant possible le vol de cr\u00e9dentiels<\/strong>.<\/p>\n\n\n<div class=\"sc-card-starred-link\">\r\n  <div class=\"sc-card-starred-link__body\">\r\n    <div class=\"sc-card-starred-link__row clearfix\">\r\n      <div class=\"sc-card-starred-link__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-starred-link__img\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/3\/2024\/09\/newsletter.png\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-starred-link__col-title\">\r\n        <p class=\"sc-card-starred-link__title\">Abonnez-vous \u00e0 la newsletter de Softonic et recevez les derni\u00e8res nouveaut\u00e9s en technologie, jeux vid\u00e9o et offres directement dans votre bo\u00eete<\/p>\r\n        <a class=\"sc-card-starred-link__button\" href=\"https:\/\/softonic-fr.beehiiv.com\/subscribe\" target=\"_blank\" rel=\"noopener noreferrer sponsored\">Abonnez-vous (c'est GRATUIT) \u25ba<\/a>\r\n      <\/div>\r\n    <\/div>\r\n    <a class=\"sc-card-starred-link__link\" href=\"https:\/\/softonic-fr.beehiiv.com\/subscribe\" target=\"_blank\" rel=\"noopener noreferrer sponsored\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">ClearSky a observ\u00e9 cette campagne en juin apr\u00e8s avoir d\u00e9tect\u00e9 <strong>des e-mails de phishing con\u00e7us sp\u00e9cifiquement pour exploiter cette vuln\u00e9rabilit\u00e9<\/strong>. Les messages incluaient des liens qui t\u00e9l\u00e9chargeaient un fichier de raccourci Internet, stock\u00e9 sur un serveur pr\u00e9c\u00e9demment compromis, appartenant au D\u00e9partement de l&#8217;\u00c9ducation et de la Science de la ville de Kamianets-Podilskyi. \u00ab Lorsque l&#8217;utilisateur interagit avec le fichier URL, que ce soit en cliquant droit, en le supprimant ou en le d\u00e9pla\u00e7ant, la vuln\u00e9rabilit\u00e9 est activ\u00e9e \u00bb, a expliqu\u00e9 ClearSky.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une fois que l&#8217;utilisateur d\u00e9clenche cette action, une connexion \u00e0 distance est \u00e9tablie pour t\u00e9l\u00e9charger une s\u00e9rie de malwares, parmi lesquels <strong>SparkRAT<\/strong>, un outil d&#8217;acc\u00e8s \u00e0 distance open source et multiplateforme qui permet le contr\u00f4le \u00e0 distance des syst\u00e8mes affect\u00e9s. Lors de l&#8217;enqu\u00eate sur l&#8217;incident, les experts ont \u00e9galement identifi\u00e9 une tentative de vol du hash NTLM via le protocole <strong>Server Message Block (SMB)<\/strong>, ce qui pourrait faciliter des attaques de <strong>\u00ab pass-the-hash \u00bb<\/strong> ou l&#8217;<strong>obtention de mots de passe en texte clair<\/strong>.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" src=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2024\/11\/Zero-day-cve-2024-4351-report-diagrama-exploit.jpg\" alt=\"\" class=\"wp-image-343969\" \/><figcaption class=\"wp-element-caption\">Diagramme du processus suivi par les attaquants avec CVE-2024-43451 &#8211; Clear Sky<\/figcaption><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">ClearSky a partag\u00e9 ces d\u00e9couvertes avec le <strong>Centre de R\u00e9ponse aux Urgences Informatiques d&#8217;Ukraine (CERT-UA)<\/strong>, qui a li\u00e9 les attaques au groupe de menaces <strong>UAC-0194<\/strong>, suppos\u00e9ment d&#8217;origine russe. Microsoft a confirm\u00e9 les d\u00e9couvertes de ClearSky apr\u00e8s avoir lanc\u00e9 le correctif de s\u00e9curit\u00e9 correspondant dans le cadre du <strong>Patch Tuesday<\/strong> de novembre 2024. \u00ab Cette vuln\u00e9rabilit\u00e9 r\u00e9v\u00e8le le hash NTLMv2 de l&#8217;utilisateur \u00e0 l&#8217;attaquant, qui pourrait l&#8217;utiliser pour s&#8217;authentifier en tant que cet utilisateur \u00bb, a <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2024-43451\" target=\"_blank\" rel=\"noopener nofollow\" title=\"\">expliqu\u00e9<\/a> Microsoft.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019<strong>Agence de cybers\u00e9curit\u00e9 et de s\u00e9curit\u00e9 des infrastructures des \u00c9tats-Unis (CISA)<\/strong> a ajout\u00e9 la vuln\u00e9rabilit\u00e9 CVE-2024-43451 \u00e0 son catalogue de vuln\u00e9rabilit\u00e9s exploit\u00e9es, exhortant \u00e0 prot\u00e9ger les syst\u00e8mes informatiques avant le 3 d\u00e9cembre. L&#8217;agence a averti que ces failles de s\u00e9curit\u00e9 <strong>repr\u00e9sentent un risque significatif pour les r\u00e9seaux gouvernementaux<\/strong> et sont des cibles fr\u00e9quentes pour les acteurs malveillants.<\/p>\n\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/2d9f9134-96d0-11e6-bf8f-00163ec9f5fa\/1408299994\/avast-Avast_Symbol_V2_Positive_Orange_256x256.png\" alt=\"Avast Free Antivirus\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Avast Free Antivirus<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/avast.fr.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\">T\u00c9L\u00c9CHARGER<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        \r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/avast.fr.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Un suppos\u00e9 groupe de hackers russes aurait exploit\u00e9 une vuln\u00e9rabilit\u00e9 de type \u00ab zero-day \u00bb r\u00e9cemment corrig\u00e9e par Windows, dans le but de mener des attaques informatiques cibl\u00e9es contre des entit\u00e9s ukrainiennes. La faille de s\u00e9curit\u00e9, identifi\u00e9e comme CVE-2024-43451, permet aux attaquants de voler le hash NTLMv2 de l&#8217;utilisateur enregistr\u00e9 via une vuln\u00e9rabilit\u00e9 d&#8217;usurpation d&#8217;identit\u00e9 dans le protocole NTLM, selon les chercheurs de l&#8217;entreprise de cybers\u00e9curit\u00e9 ClearSky (via BleepingComputer). Cette technique permet au syst\u00e8me de l&#8217;utilisateur d&#8217;\u00e9tablir des connexions vers un serveur contr\u00f4l\u00e9 par l&#8217;attaquant, rendant possible le vol de cr\u00e9dentiels. ClearSky a observ\u00e9 cette campagne en juin apr\u00e8s avoir d\u00e9tect\u00e9 [\u2026]<\/p>\n","protected":false},"author":9256,"featured_media":147731,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":1},"categories":[16761],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-147730","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/147730","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/9256"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=147730"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/147730\/revisions"}],"predecessor-version":[{"id":159468,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/147730\/revisions\/159468"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/147731"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=147730"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=147730"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=147730"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=147730"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=147730"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=147730"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}