Cybersécurité
Des failles de sécurité exploitées dans de récents cyberattaques sur les systèmes Windows
Des chercheurs révèlent des attaques 'Plug and Pwn' utilisant des vulnérabilités Windows liées à l'activité du groupe Lazarus.

Des chercheurs en sécurité ont découvert de nouvelles attaques 'Plug and Pwn' qui exploitent la fonction Plug and Play de Windows, permettant l'installation de logiciels vulnérables de fournisseurs, accordant finalement des privilèges SYSTEM. Cette découverte met en évidence des risques de sécurité significatifs associés à certaines fonctions de Windows.
Dans un développement connexe, le groupe Lazarus, un acteur malveillant nord-coréen, a été lié à l'exploitation d'une vulnérabilité zéro-day nouvellement corrigée dans Microsoft Windows. Cette exploitation faciliterait le déploiement d'une porte dérobée sans précédent ciblant des entreprises de défense et d'aérospatiale en France, en Allemagne, au Brésil et en Inde.
Ces résultats ont été détaillés par plusieurs sources, dont BleepingComputer et The Hacker News, Check Point Research attribuant spécifiquement les exploits zéro-day au groupe Lazarus dans le cadre de son initiative continue d'espionnage cybernétique, identifiée sous le nom d'Operation Dream Job.