Faille zero-day Microsoft PrintNightmare
Le 29 juin 2021, des chercheurs en cybersécurité ont dévoilés par erreur comment exploiter une faille de sécurité touchant le service Spooler de Microsoft Windows. Cette faille est référencée CVE-2021-34527.
Un exploit ZERO DAY était à craindre dans les jours suivants, et des premiers signes d’attaques ont déjà été repérés, permettant à un attaquant d’obtenir une élévation de privilèges avec les droits SYSTEM, par la ‘simple’ injonction d’un faux drivers d’imprimante.
MICROSOFT PUBLIE UN PATCH URGENT
Microsoft a publié hier (06 juillet) un PATCH « OUT OF BAND », ce qui est très rare car d’habitude Microsoft ne publie ses patchs de sécurités que les second mardi du mois, justifiant ainsi du niveau élevé de la menace.
Retrouvez plus d’infos et les liens nécessaires aux téléchargements de vos patchs, sur le blog Sécurité du Club Décideurs IT
(la page sera mise à jour régulièrement si besoin)…
|