Close Menu
BlackHatFrance

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    Facebook X (Twitter) Instagram
    samedi, juin 14
    Facebook X (Twitter) Instagram YouTube Pinterest LinkedIn Discord RSS
    BlackHatFranceBlackHatFrance
    • Accueil
    • Crypto
    • Seo
    • Technologie

      Ces stratégies ralentissent le réchauffement tout en permettant aux gens de prospérer sur une planète saine

      12 novembre 2024

      vite, cet écran PC gamer de 23,8″ 180 Hz est à 79 € seulement !

      12 novembre 2024

      Steam oblige les éditeurs à mentionner la présence de solutions anti-triche

      12 novembre 2024

      Un site recense les caméras de lecture des plaques d’immatriculat …

      12 novembre 2024

      Découverte majeure d’une tunique royale et d’objets qui auraient appartenu à Alexandre le Grand !

      12 novembre 2024
    • Vidéos

      Kevin Hart – 10 conseils pour réussir (Motivation)

      28 mai 2025

      CES SECRETS SONT CACHÉS SOUS VOS YEUX !

      27 mai 2025

      La Crise de la Masculinité (société ANTI HOMMES…)

      12 mai 2025

      ESSAIE ÇA PENDANT 21 JOURS (Le secret du succès)

      28 avril 2025

      CE DISCOURS A OUVERT LES YEUX À PLUS DE 39 MILLIONS DE PERSONNES

      2 avril 2025
    • Boutique
    • Consulting
      1. Crypto
      2. View All

      le guide ultime pour percer en 2025

      4 juin 2025

      Les 10 meilleurs outils de création graphique en ligne (gratuits et payants)

      28 mai 2025

      Kevin Hart – 10 conseils pour réussir (Motivation)

      28 mai 2025

      5 leviers marketing à petit budget pour booster sa notoriété

      27 mai 2025

      le guide ultime pour percer en 2025

      4 juin 2025

      Les 10 meilleurs outils de création graphique en ligne (gratuits et payants)

      28 mai 2025

      Kevin Hart – 10 conseils pour réussir (Motivation)

      28 mai 2025

      5 leviers marketing à petit budget pour booster sa notoriété

      27 mai 2025
    BlackHatFrance
    Accueil » Technologie » Un malware infostealer distribué grâce à cette faille Windows (CVE-2024-43461)
    Un malware infostealer distribué grâce à cette faille Windows (CVE-2024-43461)
    Technologie

    Un malware infostealer distribué grâce à cette faille Windows (CVE-2024-43461)

    XiuBy Xiu22 septembre 2024Aucun commentaire3 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest

    L’agence américaine CISA, spécialisée dans la cybersécurité, a publiée une alerte au sujet d’une faille de sécurité zero-day présente dans Windows et récemment patchée, car elle est exploitée par le groupe APT Void Banshee. Faisons le point.

    Publicité
    Demo

    À l’occasion de la sortie de son Patch Tuesday de septembre 2024, Microsoft a corrigé plusieurs dizaines de vulnérabilités dans ses produits, dont la CVE-2024-43461 qui fait l’objet de cette alerte. À l’origine, cette vulnérabilité n’était pas considérée comme exploitée au sein de cyberattaques. Mais, vendredi dernier, Microsoft a actualisé son bulletin de sécurité après avoir confirmé l’exploitation de celle-ci.

    Un malware infostealer distribué grâce à cette faille Windows (CVE-2024-43461)

    L’entreprise américaine a révélé que des attaquants ont exploité CVE-2024-43461 avant le mois de juillet 2024, au sein d’une chaîne d’exploitation impliquant une autre vulnérabilité : CVE-2024-38112. Dans les deux cas, il s’agit d’une faiblesse de type spoofing dans la plateforme MSHTML. De son côté, Microsoft précise : « Nous avons publié un correctif pour CVE-2024-38112 dans nos mises à jour de sécurité de juillet 2024, ce qui a brisé cette chaîne d’attaque.« 

    Pour information, la plateforme MSHTML est liée à Internet Explorer. Elle est utilisée par le mode Internet Explorer du navigateur Microsoft Edge, mais aussi potentiellement par d’autres applications via le contrôle WebBrowser.

    Un bulletin publié par la Zero Day Initiative apporte des précisions sur les risques liés à cette vulnérabilité : « Cette vulnérabilité permet à des attaquants distants d’exécuter un code arbitraire sur les installations concernées de Microsoft Windows. L’interaction de l’utilisateur est nécessaire pour exploiter cette vulnérabilité dans la mesure où la cible doit visiter une page malveillante ou ouvrir un fichier malveillant. La faille spécifique se trouve dans la manière dont Internet Explorer invite l’utilisateur à télécharger un fichier. »

    Les utilisateurs qui font usage de ce mode d’exécution spécifique dans Edge sont vulnérables. Lorsque l’attaque réussie, le code est alors exécuté dans le contexte de l’utilisateur.

    Remarque : toutes les versions de Windows et Windows Server sont affectés par la vulnérabilité.

    Une vulnérabilité exploitée par le groupe APT Void Banshee

    Le groupe APT Void Banshee est à l’origine des attaques repérées en juillet dernier. Trend Micro avait d’ailleurs publié un rapport à ce sujet, en faisant le lien avec la vulnérabilité CVE-2024-38112.

    Les cybercriminels cherchent à infecter les machines des victimes avec le malware infostealer Atlantida. Ils volent des informations sur la machine, dont des mots de passe et des cookies à partir de diverses applications. Ces attaques sont concentrées en Europe, en Amérique du Nord et en Asie du Sud-Est.

    « Void Banshee attire les victimes à l’aide d’archives zip contenant des fichiers malveillants déguisés en livres PDF. Ces fichiers sont diffusés sur des services de partage Cloud, des serveurs Discord et des bibliothèques en ligne, entre autres.« , précise Trend Micro.

    Enfin, l’agence CISA a ajouté cette vulnérabilité à son catalogue des vulnérabilités connues et exploitées. Donc, les agences fédérales ont pour ordre de se protéger dans un délai de 3 semaines.

    Source

    author avatarauthor avatar

    Ingénieur système et réseau, cofondateur d’IT-Connect et Microsoft MVP « Cloud and Datacenter Management ». Je souhaite partager mon expérience et mes découvertes au travers de mes articles. Généraliste avec une attirance particulière pour les solutions Microsoft et le scripting. Bonne lecture.

    Source link

    Publicité
    Follow on X (Twitter) Follow on Google News Follow on LinkedIn Follow on RSS
    Share. Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Email
    Previous ArticleDeux tunneliers titanesques en action : découvrez comment ces machines creusent les entrailles du sous-sol chinois et redéfinissent l’avenir des infrastructures
    Next Article Ces marques étaient prêtes à tout pour vendre de la malbouffe aux enfants et n’hésitaient pas à créer des jeux vidéo pour en faire la pub. Le pire, c’est que certains étaient très bons

    Articles similaires

    Ces stratégies ralentissent le réchauffement tout en permettant aux gens de prospérer sur une planète saine

    12 novembre 2024

    vite, cet écran PC gamer de 23,8″ 180 Hz est à 79 € seulement !

    12 novembre 2024

    Steam oblige les éditeurs à mentionner la présence de solutions anti-triche

    12 novembre 2024
    Leave A Reply Cancel Reply

    Stay In Touch
    • Facebook
    • Twitter
    • LinkedIn
    Offre partagé

    Pack Canal+ Ciné Series (Netflix, Disney+, Apple TV+, Max, OCS, Paramount+)

    By Xiu23 septembre 2024

    le guide ultime pour percer en 2025

    By Xiu4 juin 2025

    Télécharge mon ebook gratuit Affiliation & SEO : Une fois ton inscription confirmée, tu recevras…

    Les 10 meilleurs outils de création graphique en ligne (gratuits et payants)

    By Xiu28 mai 2025

    Que tu sois entrepreneur, créateur de contenu ou tout simplement passionné de design, les outils…

    5 leviers marketing à petit budget pour booster sa notoriété

    By Xiu27 mai 2025

    Tu gères une TPE ou une PME et tu cherches des leviers marketing qui ne…

    TikTok Shop : comment créer une boutique et vendre ses produits

    By Xiu21 mai 2025

    Ça y est, TikTok Shop est enfin disponible en France. Et certains affirment qu’il va…

    A propos
    A propos

    Votre Source d'Actualités Tech, Fintech et Crypto

    Découvrez nos contenus sélectionnés pour vous informer et vous inspirer sur les dernières tendances technologiques, les innovations fintech, et l'univers de la crypto-monnaie ! Ce blog est conçu pour mettre en valeur les sujets les plus actuels et pertinents. Pour plus de ressources et d'articles, visitez notre page principale.

    Collaborez avec Nous !

    Nous recherchons activement de nouveaux partenariats et collaborations.

    Contactez-nous :
    Email : blackhatfrance@icloud.com

    Facebook X (Twitter) YouTube LinkedIn Discord RSS
    Nos choix

    le guide ultime pour percer en 2025

    4 juin 2025

    Les 10 meilleurs outils de création graphique en ligne (gratuits et payants)

    28 mai 2025

    Kevin Hart – 10 conseils pour réussir (Motivation)

    28 mai 2025
    Catégories
    • Actualités (599)
    • Crypto (1)
    • Featured (11)
    • Featured Videos (379)
    • Innovation (12)
    • Nouvelle Caledonie (1 964)
    • SEO (80)
    • Technologie (2 014)
    • Top Posts (10)
    • Uncategorized (183)
    • Vidéos (559)
    • Accueil
    • Conditions Générales d’Utilisation
    • Disclaimer
    • Politique de cookies
    • Déclaration de confidentialité
    © 2025 ThemeSphere. Designed by ThemeSphere.

    Type above and press Enter to search. Press Esc to cancel.

    Gérez votre confidentialité

    To provide the best experiences, we and our partners use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us and our partners to process personal data such as browsing behavior or unique IDs on this site and show (non-) personalized ads. Not consenting or withdrawing consent, may adversely affect certain features and functions.

    Click below to consent to the above or make granular choices. Your choices will be applied to this site only. You can change your settings at any time, including withdrawing your consent, by using the toggles on the Cookie Policy, or by clicking on the manage consent button at the bottom of the screen.

    Fonctionnel Always active
    Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
    Préférences
    Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
    Statistiques
    Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
    Marketing
    Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
    Statistics

    Marketing

    Features
    Always active

    Always active
    Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
    Gérer les options
    {title} {title} {title}
    Ad Blocker Enabled!
    Ad Blocker Enabled!
    Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.