Détails   [Sécurité](https://www.crashdebug.fr/informatique/securite)   Jung William    23 Mai 2019     Création : 23 Mai 2019     Mis à jour : 24 Mai 2019    Clics : 4652 #  [ Un Bug-hunter révèle une autre faille Zero-days « rends moi admin » dans Windows 10 - et wow : « Il y en a plus de ce côté la »](https://www.crashdebug.fr/un-bug-hunter-revele-une-autre-faille-zero-days-rends-moi-admin-dans-windows-10-et-wow-il-y-en-a-plus-de-ce-cote-la "Un Bug-hunter révèle une autre faille Zero-days « rends moi admin »  dans Windows 10 - et wow : « Il y en a plus de ce côté la »")

5.0 of 5 (6 Votes)

Temps de lecture : **6 min**

## Soyez plus prudent que jamais....

*Update 24.05.2019 :****[SandboxEscaper Drops Three More Windows Exploits, IE Zero-Day](https://threatpost.com/sandboxescaper-more-exploits-ie-zero-day/145010/)*** (Threatpost)

![Zero days windows 10](https://www.crashdebug.fr/media/plg_jspeed/cache/images/5b9d80992162ae35a5d9ad41f997a2e56e26720e.webp)

Par Chris Williams, rédacteur en chef 22 mai 2019 à 03:59

**La vulnérabilité peut être exploitée pour transformer les utilisateurs en stars du système, aucun correctif n'est encore disponible.**

Un chasseur de bogues qui avait précédemment divulgué des failles de sécurité de Windows a révélé publiquement une autre vulnérabilité de type "zero-day" dans les derniers systèmes d'exploitation de Microsoft.

Le trou découvert peut être exploité par les logiciels malveillants et les utilisateurs malveillants connectés pour obtenir des privilèges de niveau système sur Windows 10 et les versions récentes de la version serveur, ce qui leur permet de prendre le contrôle total de la machine. Aucun correctif n'existe pour ce bogue, dont les détails et le code d'exploitation ont été [partagés en ligne](https://www.crashdebug.fr/%20By%20Chris%20Williams,%20Editor%20in%20Chief%2022%20May%202019%20at%2003:59) ce mardi pour que quiconque puisse les utiliser et en abuser.

La faille a été découverte, et révélée sur GitHub, propriété de Microsoft, par un net-citoyen passant par le biais du pseudonyme SandboxEscaper. Elle a déjà laissé tomber des zero-days Windows qui peuvent être exploités pour [supprimer ou modifier](https://www.theregister.co.uk/2018/10/24/windows_0day_twitter/) des composants du système d'exploitation, [augmenter les privilèges locaux](https://www.theregister.co.uk/2018/08/28/windows_zero_day_lpe/), etc.

Ce dernier fonctionne en abusant de l'outil [schtasks](https://docs.microsoft.com/en-us/windows-server/administration/windows-commands/schtasks#BKMK_change) de Windows, conçu pour exécuter des programmes à des heures programmées, ainsi que des bizarreries dans le système d'exploitation.

Il semble que le code d'exploitation importe un ancien fichier de tâches dans le Planificateur de tâches de Windows à l'aide de schtasks, créant une nouvelle tâche, puis supprime le fichier de cette nouvelle tâche dans le dossier Windows. Ensuite, il crée un lien vers le système de fichiers à partir duquel le fichier de la nouvelle tâche a été créé dans pci.sys, l'un des fichiers pilotes du niveau du noyau Windows, puis exécute à nouveau la même commande schtasks. Cela supprime les permissions d'accès de pci.sys afin que l'utilisateur puisse les modifier et les écraser, ouvrant ainsi la porte à une exécution privilégiée du code.

L'exploit, tel qu'il est implémenté, a besoin de connaître un nom d'utilisateur et un mot de passe valides sur la machine pour continuer, il semble. qu'Il peut être modifié et reconstruit à partir de son code source pour cibler d'autres fichiers système, autres que pci.sys.

Will Dormann, analyste de vulnérabilité au CERT Coordination Center, qui fait partie du Software Engineering Institute financé par le gouvernement américain, [a confirmé](https://twitter.com/wdormann/status/1130958441378394113) que l'exploit fonctionne avec une version entièrement patchée et à jour de Windows 10, 32 et 64 bits, ainsi que de Windows Server 2016 et 2019. Les windows 8 et 7 ne semblent pas affectées par l'exploit tel qu'il est actuellement.

Voici une vidéo de preuve de concept de l'attaque en action :

> SandboxEscaper just released this video as well as the POC for a Windows 10 priv esc [pic.twitter.com/IZZzVFOBZc](https://t.co/IZZzVFOBZc)
>
>  — Chase Dardaman (@CharlesDardaman) [May 21, 2019](https://twitter.com/CharlesDardaman/status/1130968702239891456?ref_src=twsrc%5Etfw)

Pour être généreux envers Microsoft, les failles d'escalade des privilèges sont à peine une douzaine dans Windows : le géant du logiciel les corrige chaque mois dans son système d'exploitation.

Et il y aura probablement encore plus de correctifs - SandboxEscaper a apparemment plus de failles zéro-day dans sa manche en dehors de cette dernière vulnérabilité : "J'ai quatre autres bugs non corrigés d'où vient celui-là. Trois LPE \[escalades de privilèges locaux\], tous les exécutables de code gagnant en tant que système, pas de bugs boiteux ou quoi que ce soit, et un échappement de sand box," s'est-elle [vantée](https://sandboxescaper.blogspot.com/2019/05/oh-and-i-have-4-more-unpatched-bugs.html) mardi.

Elle est aussi plutôt fâchée contre l'Occident et la société en général, et espère vendre certains de ses exploits à des mécréants non occidentaux, bien qu'elle n'ait pas spécifié de devise : "Si des gens non occidentaux veulent acheter des LPE, dites-le-moi. (Windows LPE seulement, ne faisant pas d'autres recherches ni intéressé à le faire). Ne se vendra pas moins de 60k pour un LPE. Je ne dois rien à la société. Je veux juste devenir riche et vous permettre de mettre un doigt à tous ces connards de l'Ouest."

Le chercheur s'est tout à l'heure plaint que "la société humaine me dégoûte profondément", et a parlé avec [beaucoup de lyrisme](https://sandboxescaper.blogspot.com/2019/05/i-dont-have-lot-of-friends.html) de l'exploration des sentiers dans le nord de l'Angleterre.

Les porte-parole de Microsoft ont refusé de commenter. ®

Source : [Theregister.co.uk](https://www.theregister.co.uk/2019/05/22/windows_zero_day/)

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via *[Tipeee](https://fr.tipeee.com/crashdebug-fr)* ou *[PayPal](https://www.paypal.com/paypalme/Crashdebug)*. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

[![Google](https://www.google.com/images/branding/googleg/1x/googleg_standard_color_128dp.png)Ajouter Crashdebug.fr à Google](https://www.google.com/preferences/source?q=crashdebug.fr)

**Informations complémentaires :**

Crashdebug.fr : [L’arnaque à la clé USB, la tactique redoutable des hackers pour infecter votre ordinateur (Ouest-France)](https://www.crashdebug.fr/informatique/securite/l-arnaque-a-la-cle-usb-la-tactique-redoutable-des-hackers-pour-infecter-votre-ordinateur-ouest-france "L’arnaque à la clé USB, la tactique redoutable des hackers pour infecter votre ordinateur (Ouest-France)")

Crashdebug.fr : [Démantèlement d’un gang de cybercriminels aux 41.000 victimes (Le Monde)](https://www.crashdebug.fr/informatique/securite/demantelement-d-un-gang-de-cybercriminels-aux-41-000-victimes-le-monde "Démantèlement d’un gang de cybercriminels aux 41.000 victimes (Le Monde)")

Crashdebug.fr : [Video. Attention, votre caméra vous espionne ! (Franceinfo)](https://www.crashdebug.fr/informatique/securite/video-attention-votre-camera-vous-espionne-franceinfo "Video. Attention, votre caméra vous espionne ! (Franceinfo)")

## Partager sur les réseaux sociaux

 [  Publier 0Nombre de partages sur X ](https://twitter.com/share?url=https%3A%2F%2Fwww.crashdebug.fr%2Fun-bug-hunter-revele-une-autre-faille-zero-days-rends-moi-admin-dans-windows-10-et-wow-il-y-en-a-plus-de-ce-cote-la&text=Un%20Bug-hunter%20r%C3%A9v%C3%A8le%20une%20autre%20faille%20Zero-days%20%C2%AB%20rends%20moi%20admin%20%C2%BB%20%20dans%20Windows%2010%20-%20et%20wow%20%3A%20%C2%AB%20Il%20y%20en%20a%20plus%20de%20ce%20c%C3%B4t%C3%A9%20la%20%C2%BB)0Nombre de partages sur X

 [  Partager 0Nombre de partages sur Facebook ](https://facebook.com/sharer/sharer.php?u=https%3A%2F%2Fwww.crashdebug.fr%2Fun-bug-hunter-revele-une-autre-faille-zero-days-rends-moi-admin-dans-windows-10-et-wow-il-y-en-a-plus-de-ce-cote-la)0Nombre de partages sur Facebook

 [  Partager 0Nombre de partages sur Linkedin ](https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fwww.crashdebug.fr%2Fun-bug-hunter-revele-une-autre-faille-zero-days-rends-moi-admin-dans-windows-10-et-wow-il-y-en-a-plus-de-ce-cote-la&text=Un%20Bug-hunter%20r%C3%A9v%C3%A8le%20une%20autre%20faille%20Zero-days%20%C2%AB%20rends%20moi%20admin%20%C2%BB%20%20dans%20Windows%2010%20-%20et%20wow%20%3A%20%C2%AB%20Il%20y%20en%20a%20plus%20de%20ce%20c%C3%B4t%C3%A9%20la%20%C2%BB)0Nombre de partages sur Linkedin

 [  E-mail 0Nombre de partages sur Email ](mailto:?subject=https%3A%2F%2Fwww.crashdebug.fr%2Fun-bug-hunter-revele-une-autre-faille-zero-days-rends-moi-admin-dans-windows-10-et-wow-il-y-en-a-plus-de-ce-cote-la&body=Un%20Bug-hunter%20r%C3%A9v%C3%A8le%20une%20autre%20faille%20Zero-days%20%C2%AB%20rends%20moi%20admin%20%C2%BB%20%20dans%20Windows%2010%20-%20et%20wow%20%3A%20%C2%AB%20Il%20y%20en%20a%20plus%20de%20ce%20c%C3%B4t%C3%A9%20la%20%C2%BB)0Nombre de partages sur Email

 [  WhatsApp 0Nombre de partages sur Whatsapp ](https://web.whatsapp.com/send?text=https%3A%2F%2Fwww.crashdebug.fr%2Fun-bug-hunter-revele-une-autre-faille-zero-days-rends-moi-admin-dans-windows-10-et-wow-il-y-en-a-plus-de-ce-cote-la%20Un%20Bug-hunter%20r%C3%A9v%C3%A8le%20une%20autre%20faille%20Zero-days%20%C2%AB%20rends%20moi%20admin%20%C2%BB%20%20dans%20Windows%2010%20-%20et%20wow%20%3A%20%C2%AB%20Il%20y%20en%20a%20plus%20de%20ce%20c%C3%B4t%C3%A9%20la%20%C2%BB)0Nombre de partages sur Whatsapp

 [  Télégramme 0Nombre de partages sur Telegram ](https://t.me/share/url?url=https%3A%2F%2Fwww.crashdebug.fr%2Fun-bug-hunter-revele-une-autre-faille-zero-days-rends-moi-admin-dans-windows-10-et-wow-il-y-en-a-plus-de-ce-cote-la&text=Un%20Bug-hunter%20r%C3%A9v%C3%A8le%20une%20autre%20faille%20Zero-days%20%C2%AB%20rends%20moi%20admin%20%C2%BB%20%20dans%20Windows%2010%20-%20et%20wow%20%3A%20%C2%AB%20Il%20y%20en%20a%20plus%20de%20ce%20c%C3%B4t%C3%A9%20la%20%C2%BB)0Nombre de partages sur Telegram

---

 [  Previous  ](https://www.crashdebug.fr/le-fondateur-de-wikileaks-julian-assange-accuse-d-avoir-viole-la-loi-sur-l-espionnage-ndtv "Le fondateur de Wikileaks, Julian Assange, accusé d'avoir violé la loi sur l'espionnage (Ndtv)")

 [  Next  ](https://www.crashdebug.fr/l-arnaque-a-la-cle-usb-la-tactique-redoutable-des-hackers-pour-infecter-votre-ordinateur-ouest-france "L’arnaque à la clé USB, la tactique redoutable des hackers pour infecter votre ordinateur (Ouest-France)")

 ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

  [  My comments ](https://www.crashdebug.fr/javascript:void(0); "This will show all of your comments.")   [  Subscribe ](https://www.crashdebug.fr/javascript:void(0) "Subscribe")

[](https://www.crashdebug.fr/javascript:void(0); "Bold") [](https://www.crashdebug.fr/javascript:void(0); "Italic") [](https://www.crashdebug.fr/javascript:void(0); "Underline") [](https://www.crashdebug.fr/javascript:void(0); "Stroke")

[](https://www.crashdebug.fr/javascript:void(0); "Quote") [](https://www.crashdebug.fr/javascript:void(0); "Emoticons") [](https://www.crashdebug.fr/javascript:void(0); "Preview")

[![:confused:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/confused.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cool:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cool.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cry:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cry.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:laugh:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/laugh.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:lol:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/lol.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:normal:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/normal.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:blush:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/redface.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:rolleyes:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/rolleyes.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:sad:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sad.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:shocked:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/shocked.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sick:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sick.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sleeping:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sleeping.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:smile:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/smile.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:surprised:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/surprised.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:tongue:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/tongue.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:unsure:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/unsure.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:whistle:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/whistling.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:wink:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/wink.gif)](https://www.crashdebug.fr/javascript:void(0);)

 [](https://www.crashdebug.fr/javascript:void(0); "Close preview")

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif) 1000 Characters left

---

  Subscribe

  [ I agree to the terms and conditions. ](https://www.crashdebug.fr/javascript:void(0))

  I consent to this website collecting my details through this form.

 ![captcha](https://www.crashdebug.fr/component/rscomments/captcha?type=form1f48fb10cb53b675ec8895c866983178&sid=6ac806141906a&Itemid=56 "The captcha code is case insensitive.")  [  ](https://www.crashdebug.fr/javascript:void(0))

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

### Terms & Conditions

 [I Agree](https://www.crashdebug.fr/javascript:void(0))[Close](https://www.crashdebug.fr/javascript:void(0))

### Subscribe

### Report

### My comments
