Une vulnérabilité de sécurité dans l’explorateur de fichiers de Windows persiste depuis huit ans : est-elle vraiment si menaçante ?
La découverte de la vulnérabilité dans l’explorateur de fichiers de Windows Une vulnérabilité inquiétante dans l’explorateur de fichiers de Windows attire beaucoup d’attention. Identifiée par la Trend Zero Day Initiative (ZDI), cette faille reste non corrigée par Microsoft après huit années. Elle permet à des attaquants de lancer des menaces persistantes avancées (APT) pour exécuter du code arbitraire, filtre les données sensibles et infiltre les réseaux. Les implications de la vulnérabilité de ZDI-CAN-25373 Découverte par les chercheurs de Trend Micro, la vulnérabilité ZDI-CAN-25373 se manifeste par une gestion incorrecte des fichiers de raccourci (.lnk) par l’explorateur de fichiers Windows. L’exploitation de cette faiblesse a été signalée dans divers secteurs comme les gouvernements, les organisations non gouvernementales et même les systèmes de défense. La capacité des attaquants à tirer parti des fichiers .lnk pour masquer des commandes malveillantes rend cette menace particulièrement préoccupante. Critiques envers Microsoft Les experts fustigent la position de Microsoft qui ne publie pas d’mise à…