Close Menu
BlackHatFrance

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    Facebook X (Twitter) Instagram
    dimanche, juin 22
    Facebook X (Twitter) Instagram YouTube Pinterest LinkedIn Discord RSS
    BlackHatFranceBlackHatFrance
    • Accueil
    • Crypto
    • Seo
    • Technologie

      Ces stratégies ralentissent le réchauffement tout en permettant aux gens de prospérer sur une planète saine

      12 novembre 2024

      vite, cet écran PC gamer de 23,8″ 180 Hz est à 79 € seulement !

      12 novembre 2024

      Steam oblige les éditeurs à mentionner la présence de solutions anti-triche

      12 novembre 2024

      Un site recense les caméras de lecture des plaques d’immatriculat …

      12 novembre 2024

      Découverte majeure d’une tunique royale et d’objets qui auraient appartenu à Alexandre le Grand !

      12 novembre 2024
    • Vidéos

      QUEL EST LE POINT COMMUN ENTRE VOUS ET UN DOLLAR ?

      18 juin 2025

      TA COPINE EST UNE MICHETONNEUSE (LA PREUVE)

      18 juin 2025

      Kevin Hart – 10 conseils pour réussir (Motivation)

      28 mai 2025

      CES SECRETS SONT CACHÉS SOUS VOS YEUX !

      27 mai 2025

      La Crise de la Masculinité (société ANTI HOMMES…)

      12 mai 2025
    • Boutique
    • Consulting
      1. Crypto
      2. View All

      Avis Submagic : le meilleur logiciel de sous-titrage ?

      21 juin 2025

      QUEL EST LE POINT COMMUN ENTRE VOUS ET UN DOLLAR ?

      18 juin 2025

      TA COPINE EST UNE MICHETONNEUSE (LA PREUVE)

      18 juin 2025

      le guide ultime pour percer en 2025

      4 juin 2025

      Avis Submagic : le meilleur logiciel de sous-titrage ?

      21 juin 2025

      QUEL EST LE POINT COMMUN ENTRE VOUS ET UN DOLLAR ?

      18 juin 2025

      TA COPINE EST UNE MICHETONNEUSE (LA PREUVE)

      18 juin 2025

      le guide ultime pour percer en 2025

      4 juin 2025
    BlackHatFrance
    Accueil » Technologie » Un patch non officiel disponible pour une zero-day dans Windows Themes
    Un patch non officiel disponible pour une zero-day dans Windows Themes
    Technologie

    Un patch non officiel disponible pour une zero-day dans Windows Themes

    XiuBy Xiu31 octobre 2024Aucun commentaire3 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest

    Un nouveau patch de sécurité, non officiel, a été publié pour une nouvelle faille zero-day découverte dans Windows et qui pourrait permettre à un attaquant de voler les identifiants NTLM à distance. Faisons le point sur cette menace.

    Publicité
    Demo

    Si vous lisez régulièrement nos articles, vous le savez : le protocole d’authentification NTLM est vulnérable à plusieurs attaques, dont les attaques par relais NTLM et les attaques Pass-the-Hash. Avec cette seconde méthode, d’ailleurs, l’objectif de l’attaquant est de voler les hash NTLM sur votre machine pour les réutiliser sur un autre système afin de s’authentifier avec le compte de l’utilisateur compromis.

    Dernièrement, un exploit PoC a été publié pour la CVE-2024-43532, une faille de sécurité permettant de réaliser une attaque par relais NTLM. Mais, elle n’est pas directement concernée par cet article, contrairement à NTLM.

    Une nouvelle faille zero-day liée à Windows Themes

    Récemment, les chercheurs en sécurité de chez ACROS Security ont travaillé sur le développement d’un correctif de sécurité pour la CVE-2024-38030, une vulnérabilité corrigée en juillet 2024 par Microsoft. Il s’agit d’une faille de sécurité qui est un bypass de la CVE-2024-21320 déjà patchée par Microsoft.

    C’est à ce moment-là qu’ils ont fait la découverte d’une nouvelle faille zero-day dans le composant de Windows chargé de l’installation des thèmes permettant de personnaliser l’interface. Cette nouvelle vulnérabilité, remontée à Microsoft, n’a pas encore de référence CVE.

    « Lorsqu’un fichier de thème spécifie un chemin d’accès réseau pour certaines propriétés du thème (notamment BrandImage et Wallpaper), Windows envoie automatiquement des requêtes réseau authentifiées à des hôtes distants, y compris les informations d’identification NTLM de l’utilisateur lorsque ce fichier de thème est visualisé dans l’Explorateur Windows.« , peut-on lire dans le rapport.

    Comme le montre la vidéo de démonstration ci-dessous, le simple fait de copier-coller sur une machine un fichier thème malveillant peut faire fuiter les informations d’identification NTLM de l’utilisateur. Il n’y a pas besoin que l’utilisateur ouvre le fichier thème pour que l’exploit soit déclenché.

    Ce problème de sécurité est présent sur une machine Windows totalement à jour, et elle affecte aussi bien une machine sous Windows 7 qu’une machine sous Windows 11 24H2.

    Un patch de sécurité non officiel

    Par l’intermédiaire de son service de micropatching nommé 0patch, la société ACROS Security, propose gratuitement un correctif de sécurité pour combler cette nouvelle faille de sécurité zero-day. Il vient donc patcher de façon plus large la CVE-2024-38030.

    Il peut s’avérer utile pour protéger les machines, y compris celles avec un système plus pris en charge par Microsoft. Il y a des chances qu’un correctif de sécurité officiel soit intégré au Patch Tuesday de Novembre 2024 prévu pour le mardi 12 novembre 2024, mais cela n’est qu’une hypothèse.

    author avatar

    Ingénieur système et réseau, cofondateur d’IT-Connect et Microsoft MVP « Cloud and Datacenter Management ». Je souhaite partager mon expérience et mes découvertes au travers de mes articles. Généraliste avec une attirance particulière pour les solutions Microsoft et le scripting. Bonne lecture.

    Source link

    Publicité
    Follow on X (Twitter) Follow on Google News Follow on LinkedIn Follow on RSS
    Share. Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Email
    Previous Articlece générateur d’images méconnu est le plus puissant qui existe et vous pouvez l’essayer gratuitement
    Next Article les choix honteux des gouvernements dénoncés dans un rapport

    Articles similaires

    Ces stratégies ralentissent le réchauffement tout en permettant aux gens de prospérer sur une planète saine

    12 novembre 2024

    vite, cet écran PC gamer de 23,8″ 180 Hz est à 79 € seulement !

    12 novembre 2024

    Steam oblige les éditeurs à mentionner la présence de solutions anti-triche

    12 novembre 2024
    Leave A Reply Cancel Reply

    Stay In Touch
    • Facebook
    • Twitter
    • LinkedIn
    Offre partagé

    Pack Canal+ Ciné Series (Netflix, Disney+, Apple TV+, Max, OCS, Paramount+)

    By Xiu23 septembre 2024

    Avis Submagic : le meilleur logiciel de sous-titrage ?

    By Xiu21 juin 2025

    Tu crées du contenu vidéo pour les réseaux sociaux et tu galères à ajouter des…

    le guide ultime pour percer en 2025

    By Xiu4 juin 2025

    Télécharge mon ebook gratuit Affiliation & SEO : Une fois ton inscription confirmée, tu recevras…

    Les 10 meilleurs outils de création graphique en ligne (gratuits et payants)

    By Xiu28 mai 2025

    Que tu sois entrepreneur, créateur de contenu ou tout simplement passionné de design, les outils…

    5 leviers marketing à petit budget pour booster sa notoriété

    By Xiu27 mai 2025

    Tu gères une TPE ou une PME et tu cherches des leviers marketing qui ne…

    A propos
    A propos

    Votre Source d'Actualités Tech, Fintech et Crypto

    Découvrez nos contenus sélectionnés pour vous informer et vous inspirer sur les dernières tendances technologiques, les innovations fintech, et l'univers de la crypto-monnaie ! Ce blog est conçu pour mettre en valeur les sujets les plus actuels et pertinents. Pour plus de ressources et d'articles, visitez notre page principale.

    Collaborez avec Nous !

    Nous recherchons activement de nouveaux partenariats et collaborations.

    Contactez-nous :
    Email : blackhatfrance@icloud.com

    Facebook X (Twitter) YouTube LinkedIn Discord RSS
    Nos choix

    Avis Submagic : le meilleur logiciel de sous-titrage ?

    21 juin 2025

    QUEL EST LE POINT COMMUN ENTRE VOUS ET UN DOLLAR ?

    18 juin 2025

    TA COPINE EST UNE MICHETONNEUSE (LA PREUVE)

    18 juin 2025
    Catégories
    • Actualités (599)
    • Crypto (1)
    • Featured (11)
    • Featured Videos (381)
    • Innovation (12)
    • Nouvelle Caledonie (1 964)
    • SEO (81)
    • Technologie (2 014)
    • Top Posts (10)
    • Uncategorized (183)
    • Vidéos (561)
    • Accueil
    • Conditions Générales d’Utilisation
    • Disclaimer
    • Politique de cookies
    • Déclaration de confidentialité
    © 2025 ThemeSphere. Designed by ThemeSphere.

    Type above and press Enter to search. Press Esc to cancel.

    Gérez votre confidentialité

    To provide the best experiences, we and our partners use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us and our partners to process personal data such as browsing behavior or unique IDs on this site and show (non-) personalized ads. Not consenting or withdrawing consent, may adversely affect certain features and functions.

    Click below to consent to the above or make granular choices. Your choices will be applied to this site only. You can change your settings at any time, including withdrawing your consent, by using the toggles on the Cookie Policy, or by clicking on the manage consent button at the bottom of the screen.

    Fonctionnel Always active
    Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
    Préférences
    Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
    Statistiques
    Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
    Marketing
    Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
    Statistics

    Marketing

    Features
    Always active

    Always active
    Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
    Gérer les options
    {title} {title} {title}
    Ad Blocker Enabled!
    Ad Blocker Enabled!
    Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.