Windows 10 : Kaspersky, Norton, Avast, des failles dans les plus gros antivirus rendent votre PC plus facile à pirater

Cyber Ark rapporte une série de failles dans les logiciels antivirus les plus populaires du marché, y compris Kaspersky, Avira, Avast ou Microsoft Defender. Ces bugs permettent à des pirates d'élever plus facilement les privilèges pour mener des attaques. Une mise à jour de votre antivirus est fortement recommandée.

Windows 10 PC antivirus
Crédits : Unsplash

Les chercheurs de CyberArk Labs viennent de publier un rapport dans lequel on découvre que certains des meilleurs antivirus peuvent simplifier des attaques de pirates grâce à une série de failles qui permet des élévations de privilèges. Selon The Hackers News, le problème, c'est que les antivirus fonctionnent justement avec des privilèges élevés sur la machine.

Ce qui les rend dès lors susceptibles à des attaques de type manipulation de fichiers. Le problème vient en partie de Windows 10 et de sa gestion des accès au dossier C:\ProgramData dans lequel les applications stockent des données pour les utilisateurs standard sans nécessiter de permission élevée. Chaque utilisateur peut en effet modifier et supprimer la liste des permissions de bas niveau pour le dossier.

Lire également : Microsoft Defender – l'antivirus gratuit de Windows 10 devient plus efficace grâce à une importante mise à jour

Votre antivirus aide peut-être les pirates à s'emparer de vos données !

Cela permet une élévation des privilèges, en particulier lorsqu'un processus dépourvu d'autorisations élevées créé un nouveau dossier dans ProgramData contenant du code arbitraire. Dès lors qu'une application dotée de privilèges plus élevés peut par la suite y accéder et exécuter du code. Les chercheurs ont ainsi réussi à démontrer le problème avec deux processus (l'un avec des privilèges élevés, l'autre sans).

Les chercheurs ont réussi à leur faire partager le même fichier log, et faire exécuter du code avec privilèges via le programme qui avait des autorisations faibles. Pour couronner le tout, ils ont réussi à créer un lien symbolique pointant vers n'importe quel fichier contenant du code arbitraire. Les chercheurs rapportent également être parvenus au même résultat en injectant une DLL malicieuse dans le répertoire de l'application.

Selon les chercheurs, une dizaine d'antivirus très populaires sont vulnérables à ce type d'attaques. Il s'agit notamment de Kaspersky Security Center, McAfee Endpoint Security, McAfee Total Protection, Symantec Norton Power Eraser, Fortinet FortiClient, Check Point ZoneAlarm, Check Point Endpoint Security, Trend Micro HouseCall for Home Networks, Avira et Microsoft Defender.

Selon le blog, tous les éditeurs concernés proposent dès maintenant un patch correctif qui règle ces bugs. Il est donc très fortement conseillé de lancer une recherche de mise à jour. On le rappelle, il est également conseillé de bien tenir votre installation Windows 10 à jour : des failles critiques sont régulièrement découvertes ce qui peut rendre votre PC plus vulnérable. Au-delà, vos ports USB ainsi que Thunderbolt peuvent aussi représenter une menace trop souvent sous-estimée par les utilisateurs. Enfin, si vous surfez connecté à un hotspot WiFi public pensez à utiliser un service VPN pour chiffrer votre connexion et rendre votre machine moins vulnérable aux attaques.

Source : The Hacker News


Réagissez à cet article !

Demandez nos derniers articles !

Tesla : l’abonnement devient obligatoire pour la conduite autonome en Europe

Tesla supprime la possibilité de payer en une seule fois pour l’option de conduite autonome dans les deux pays d’Europe qui l’autorisent. Plus d’autre choix que de souscrire un abonnement…

iScooter W6 : la puissante trottinette électrique passe à 141 € seulement, c’est un prix sacrifié !

C’est le dernier jour des prix cassés sur AliExpress. Si vous cherchez une trottinette puissante avec une bonne autonomie, la iScooter W6 est faite pour vous ! Normalement en vente…

Starlink augmente ses prix après avoir réduit ses débits, la pilule passe mal

Starlink augmente ses prix dès le mois de juin, et aucun abonnement n’est épargné. La pilule passe d’autant moins bien que les débits avaient déjà été réduits il y a…

Google Health fait-il finalement l’impasse sur des années d’entraide de la Communauté Fitbit (malgré sa promesse) ?

L’application Fitbit a disparu, remplacée par Google Health et il en va de même pour la page web de la communauté.  Mais alors que Google avait déclaré que les anciennes…

Le chargeur du Steam Controller peut faire des étincelles, faites attention

Le Puck (chargeur sans fil) de la manette Steam ne doit pas entrer en contact avec n’importe quoi. Un internaute l’a appris à ses dépends. La question est maintenant de…

La Freebox reçoit une mise à jour qui corrige un oubli vieux de plus de dix ans

Free a mis à jour ses Freebox avec une nouveauté que certains abonnés réclamaient depuis 2011. Au menu également, des améliorations réseau et un bug corrigé. Tout cela tient en…

Silo saison 3 : le nouveau trailer dévoile une information cruciale

L’avant-dernière saison de l’excellente série Silo sur Apple TV approche. L’occasion d’en apprendre plus sur l’intrigue à travers un nouveau trailer court, mais révélant un point majeur de l’intrigue. Amateur…

The Mandalorian & Grogu : combien de scènes post-générique pour le retour de Star Wars au cinéma ?

Ça y est, après trois saisons à succès en streaming, Din Djarin et son apprenti Grogu ont enfin fait leurs premiers pas sur grand écran dans un film sobrement intitulé The…

Ces lunettes pensées pour OnlyFans règlent le plus grand défaut des Ray-Ban Meta

On les connaît surtout pour leur compatibilité avec OnlyFans. Mais les lunettes Mentra Live viennent de s’attaquer au talon d’Achille des Ray-Ban Meta. Leur PDG a publié une démonstration qui…

Pour que vous n’ayez plus à courir après vos objectifs, Strava réinvente son expérience musculation

L’application de fitness populaire, Strava, annonce une refonte totale de son expérience autour des activités de musculation pour répondre aux besoins de ses utilisateurs : suivi amélioré, 14 partenaires inédits, nouveaux…