Selon une alerte publiée par CISA (Americains. Agence de la cybersécurité et des infrastructures), les agences fédérales doivent immédiatement traiter CVE-2022-21882, une vulnérabilité d'élévation de privilège Win32k.
CVE-2022-21882 Vulnérabilité Windows d'élévation de privilèges
La faille Windows pourrait être exploitée par des pirates pour obtenir des autorisations élevées sur des systèmes vulnérables. La CISA déclare que les agences du pouvoir exécutif civil fédéral devraient corriger tous les systèmes exposés d'ici février 18, 2022. CVE-2022-21882 a également été ajouté à la liste du catalogue des vulnérabilités exploitées connues.
Selon l'alerte, CISA a ajouté la faille "sur la base de preuves que les acteurs de la menace exploitent activement les vulnérabilités" répertoriées dans le catalogue susmentionné. "Ces types de vulnérabilités sont un vecteur d'attaque fréquent pour les cyber-acteurs malveillants de tous types et présentent un risque important pour l'entreprise fédérale," ajoute l'agence.
Qu'est-ce qu'une attaque d'élévation de privilèges ??
Une condition d'élévation de privilège, également connu sous le nom d'élévation de privilèges, a lieu lorsqu'une application acquiert des droits ou des privilèges qui ne devraient pas être à sa disposition. Cela peut être perçu comme l'acte d'exploiter un bogue, un défaut de conception, ou un oubli de configuration dans un système d'exploitation ou une application logicielle dans le but d'obtenir un accès élevé à des ressources généralement inaccessibles.
Par conséquent, une application disposant de plus de privilèges que prévu par le développeur de l'application ou l'administrateur système peut effectuer des actions non autorisées, selon Wikipédia description.
Un autre exemple de faille EoP est CVE-2021-41379.