Accueil > Nouvelles Cyber > Patch maintenant: CVE-2022-21882 Vulnérabilité Windows d'élévation de privilèges
CYBER NOUVELLES

Patch maintenant: CVE-2022-21882 Vulnérabilité Windows d'élévation de privilèges

CVE-2022-21882
Selon une alerte publiée par CISA (Americains. Agence de la cybersécurité et des infrastructures), les agences fédérales doivent immédiatement traiter CVE-2022-21882, une vulnérabilité d'élévation de privilège Win32k.

CVE-2022-21882 Vulnérabilité Windows d'élévation de privilèges

La faille Windows pourrait être exploitée par des pirates pour obtenir des autorisations élevées sur des systèmes vulnérables. La CISA déclare que les agences du pouvoir exécutif civil fédéral devraient corriger tous les systèmes exposés d'ici février 18, 2022. CVE-2022-21882 a également été ajouté à la liste du catalogue des vulnérabilités exploitées connues.




Selon l'alerte, CISA a ajouté la faille "sur la base de preuves que les acteurs de la menace exploitent activement les vulnérabilités" répertoriées dans le catalogue susmentionné. "Ces types de vulnérabilités sont un vecteur d'attaque fréquent pour les cyber-acteurs malveillants de tous types et présentent un risque important pour l'entreprise fédérale," ajoute l'agence.

Qu'est-ce qu'une attaque d'élévation de privilèges ??

Une condition d'élévation de privilège, également connu sous le nom d'élévation de privilèges, a lieu lorsqu'une application acquiert des droits ou des privilèges qui ne devraient pas être à sa disposition. Cela peut être perçu comme l'acte d'exploiter un bogue, un défaut de conception, ou un oubli de configuration dans un système d'exploitation ou une application logicielle dans le but d'obtenir un accès élevé à des ressources généralement inaccessibles.

Par conséquent, une application disposant de plus de privilèges que prévu par le développeur de l'application ou l'administrateur système peut effectuer des actions non autorisées, selon Wikipédia description.

Un autre exemple de faille EoP est CVE-2021-41379.

Milena Dimitrova

Un écrivain et gestionnaire de contenu inspiré qui travaille avec SensorsTechForum depuis le début du projet. Un professionnel avec 10+ années d'expérience dans la création de contenu engageant. Axé sur la vie privée des utilisateurs et le développement des logiciels malveillants, elle croit fermement dans un monde où la cybersécurité joue un rôle central. Si le bon sens n'a pas de sens, elle sera là pour prendre des notes. Ces notes peuvent se tourner plus tard dans les articles! Suivre Milena @Milenyim

Plus de messages

Suivez-moi:
Gazouillement

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont marqués *

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord