Corrigée depuis deux ans, une faille Windows activement exploitée par des pirates russes

Faille 1460-days

Corrigée depuis deux ans, une faille Windows activement exploitée par des pirates russes

Le groupe de pirates APT28, aussi connu sous les noms de Fancy Bear et Forest Blizzard, exploite une vulnérabilité connue dans le spouleur d’impression de Windows. Cette faille, exploitée depuis quatre ans environ, est corrigée depuis deux ans. Suite à l’apparition d’un nouveau malware, elle revient sur le devant de la scène.

Le 25 avril 2024 à 09h00

Commentaires (19)

votre avatar
Ah Windows Server et ses services installés par défaut (Internet Explorer, spooler etc) qui non seulement alourdissent l'ensemble mais ouvrent des brèches...
votre avatar
Le spooler d'impression est actif par défaut sur Windows Server ? Mais quelle idée pour une distri serveur...
votre avatar
Pas sur la version core.
votre avatar
Windows en serveur, c'est assez dégueulasse oui ...
votre avatar
L'idée-même de "serveur Windows" est à hurler de rire pour qui prend un peu de recul, avec un minimum de compétences & de pragmatisme.

Mais comme tout ce qui tombe sous l'évidence, tu trouveras toujours un "plus malin que les autres" qui te demander "Ben pourquoi ?" parce qu'ignare de sa propre cage.
Et on te dira que ça n'est que ton opinion, tout aussi valable que les autres.

Les entreprises sont noyautées par des utilisateurs biberonnés aux technologies Microsoft qui ne savent plus ne serait-ce qu'imaginer s'en départir sans suer à grosse gouttes et bégayer de peur… qui ils ne sont tout simplement pas incapable d'apprendre autre chose, de remettre en question leur syndrome de Stockholm, ou même ne serait-ce que réaliser qu'ils sont malades.

La levée de bouclier des prisonniers à l'ego touché est rapide & violente. Perdant toute notion de vérité, ils se lancent alors dans une contre-attaque, à laquelle tous les prisonniers se raccrochent.

Et l'idée d'un SI sain, la question difficile d'une dé-Microsoftisation des entreprises, ne peut alors même plus être posée, car le constat initial de l'infection à long-terme n'est alors plus possible.
Ces ignares qualifient alors cela de "gué-guerre Windows/Linux" (sans GNU), car, encore une fois, pour (j'avais écrit "peur", lapsus révélateur) eux, ce n'est qu'une opinion, aussi valable que la leur. Cela serait un vrai problème, ils seraient alors coupables, ce qui ne leur est pas possible d'accepter.

On ne soulignera donc jamais assez les dangers et les conséquences sociétales à long-terme de l'embrigadement actuel, ayant court depuis des lustres, dès le plus jeune âge, des enfants/adolescents/étudiants aux technologies propriétaires & privatrices, en leur faisant utiliser et ainsi les habituant à ces piles/pelles de merde technologique.
votre avatar
La levée de bouclier des prisonniers à l'ego touché est rapide & violente.
Bon, en même temps, vu le ramassis de conneries et de platitudes sur un ton doctoral ... On est à deux doigts d'Asselineau version libriste, c'est pour donner le niveau.
à ces piles/pelles de merde technologique.
Tu as l'air d'avoir un peu de mal avec les solutions MS, ça doit faire quelques (dizaines d') années que ça a évolué. La formation continue c'est important, n'hésite pas à te remettre à jour. Et si tu n'as pas de CPF ou autre, tu apprendras plein de choses sur learn.microsoft.com :)
votre avatar
C'est effectivement mon avis : un ramassis de conneries dit sur un ton tellement péremptoire qu'il est inutile d'entamer toute discussion. D'ailleurs, on peut inverser Windows et Linux et on aurait exactement le même discours ^^

Du coup, j'ai opté pour la solution don't feed the troll :troll:
votre avatar
doublon, à delete
votre avatar
"L’opération devrait être répétée pour les serveurs membres et les postes de travail."

Sur les postes de travail, ce n'est pourtant pas franchement la logique qu'on peut observer. Aussi bien windows que linux (mint, en tout cas et que je connais bien), tous deux ont un tas de modules/programmes/apps installés d'office : de quoi faire du partage de ci, ou de ca, de quoi autoriser des prises de controles, du cloud etc. Bref, ce serait pourtant pas bien dur d'avoir par défaut une configuration ultraminimaliste, et de demander ce qu'on souhaite faire :
- surfer -> OK, chosir un navigateur (edge, chromium, FF, autre...)
- programmer -> OK, proposer de choisir différents outils (arduino, octave, python, codeblocks, anaconda etc.)
- bureautique -> proposer LO
- multimedia -> proposer un lecteur, de quoi projeter, accéder à son NAS etc.
- usage général -> proposer Imprimante, editeur de texte, console

Bref, tout le monde n'a pas besoin d'un client ou d'un serveur SSH, FTP, d'un terminal (même sous linux), de jeux "débile" ou encore de "drive je sais pas quoi ou imposé"

OK, sous linux, à coup de shell, on peut automatiser des suppressions à l'installation, mais bon, ce serait mieux d'être en opt-in.

Et je ne parle pas des services sur les deux plateformes...
votre avatar
Dans le monde Linux, j'ai toujours vu des distrib en mode minimal (parfois même plusieurs packages). Ce que tu décris me fais penser à Kubuntu qui demande ce qu'on va faire avec.

Mais chez Windows, c'est sur des torrent ou consort qu'on trouve des versions similaires, parfois très bien faites , mais l'OS n'aime pas trop qu'on enlève des trucs.
votre avatar
A une époque, je me faisais mon iso avec XP.Lite... redoutable. Avec 7 et au delà, j'ai moins expérimenté, mais en aucun cas je n'irai chercher un iso "de je ne sais où" avec "je ne sais quelles modifs".

Par contre, sous 7/10/11, s'il y a bien UNE commande que j'applique en powershell, c'est celle qui permet de "virer toutes les APPS sauf le store"... et la seconde manip, c'est passer par Adguard Home pour le serveur de DNS. Evidément, je refuse quasi tout ce que propose MS à l'installation.
votre avatar
Par contre, sous 7/10/11, s'il y a bien UNE commande que j'applique en powershell, c'est celle qui permet de "virer toutes les APPS sauf et le store"... et la seconde manip, c'est passer par Adguard Home pour le serveur de DNS. Evidément, je refuse quasi tout ce que propose MS à l'installation
:cap:

A moins que la sécurité du store ai évolué, je considère que laisser à l'utilisateur la possibilité d'installer n'importe quoi ; comme des malwares déguisés en VLC, par exemple ; est un problème.
votre avatar
Peux-tu nous faire part de cette commande, stp ?
votre avatar
sans parler de la commande, XP.Lite existe toujours, et s'appelle maintenant NTLite, et est toujours aussi génial =)
votre avatar
Ouep :

Get-AppxPackage -AllUsers | where-object {$_.name –notlike "store"} | Remove-AppxPackage
votre avatar
mci :chinois:
votre avatar
Je répète, pas en server. Il y a la version core, sans GUI. C'est juste que "ça fait peur" aux admins formés à coups de click.
votre avatar
les droits "SYSTEM"
On est 2024, et Windows n'a toujours quasiment aucune sécurité : c'est une aberration totale de tout faire tourner en admin. Le service d'impression devrait avoir accès à l'imprimante, d'écouter le port réseau correspondant, pouvoir accéder à un dossier contenant uniquement les pilotes d'imprimantes et c'est tout !

Ces services avec droits "SYSTEM" c'est complètement délirant. J'imagine déjà la réponse, mais je suppose qu'apache ou IIS c'est pareil aucun user ou groupe dédié, des droits génériques SYSTEM, et toute la sécurité repose sur le fait que les dev d'apache / IIS aient blindé la sécurité.
votre avatar
Il est vrai que sous Linux, il n'existe aucun service qui tourne en tant que root... :mdr:

Sinon, les imprimantes ne sont pas que des imprimantes réseaux. Il y a aussi les imprimantes branchées directement à la machine. Et là, quand tu imprimes un document, il faut bien que le service accède au document à imprimer, quelque soit l'utilisateur. Donc oui, SYSTEM à un sens.

De même que sous linux, les postfix, dovecot, etc. tourne en root car besoins d'accéder aux dossiers des utilisateurs et des services. De même que journald, le planificateur de tâches (cron), etc. Même CUPS (Common UNIX Printing System) , de mémoire, nécessite les droits root pour tourner. J'en déduis donc que Linux est n'a aucune sécurité ! :troll:

Corrigée depuis deux ans, une faille Windows activement exploitée par des pirates russes

  • APT28, un vieux de la vieille

  • GooseEgg, un nouveau venu dans la cour des malwares

  • Mais… une faille de 2022 ?

  • La solution reste simple

Fermer