Windows 11 : une porte dérobée aux cybercriminels, selon kaspersky
Microsoft est confronté à une faille critique dans Windows 11, ouvrant la voie à un accès total pour les pirates informatiques. La vulnérabilité, baptisée PhantomRPC, permet une escalade de privilèges fulgurante, transformant un utilisateur lambda en administrateur système en quelques minutes.
Une architecture fragile, selon un expert
L’analyse du code du noyau par un spécialiste en sécurité, Haidar Kabibo, révèle une architecture du système d’exploitation de Microsoft particulièrement vulnérable. Le code du kernel, déjà colossal avec 40 millions de lignes, s’alourdit encore avec cette faille. Il est clair que la complexité de Windows, bien que source de robustesse, est aussi un facteur de risque latent.
Kaspersky a confirmé l'existence de PhantomRPC, une breche permettant à un attaquant de déployer un serveur RPC malveillant, capable de usurper l'identité de services Windows. La menace ne se limite pas à l'accès local : le point final utilisé par les RPC vulnérables est accessible via un serveur déjà compromis, à condition que les services soient en cours d'exécution. C’est un véritable domino de conséquences.

Redmond minimise, kaspersky alerte
Initialement classée comme « vulnérabilité de gravité modérée » par Microsoft en septembre dernier, la faille nécessitait en réalité la prise de contrôle du SeImpersonatePrivilege pour être exploitée. Redmond avait donc sous-estimé la sévérité du problème, optant pour un parchement non urgent. Cette approche, loin d'être stratégique, a laissé le système dans un état de vulnérabilité quasi-permanente.
PhantomRPC, en exploitant la communication entre processus via RPC, contourne les mécanismes de sécurité traditionnels, offrant aux attaquants une capacité d’escalade de privilèges sans précédent. Le système, conçu pour la gestion de multiples comptes utilisateurs, devient alors une simple porte d'entrée. L'absence de réaction immédiate de Microsoft souligne une lacune dans sa stratégie de sécurité proactive.
Un porte-parole de Microsoft, cité par Dark Reading, reconnaît le travail de Kaspersky tout en justifiant le délai de correction, évoquant des contraintes liées à la compatibilité et au risque pour les utilisateurs. Cependant, cette réponse sonne comme une tentative de minimiser l’ampleur de la crise. La vérité est que la confiance en la sécurité de Windows 11 s'érode rapidement.