Vulnรฉrabilitรฉ critique Windows : Le zero-day RedSun exploite Defender pour obtenir des privilรจges SYSTEM
Comprendre le zero-day RedSun et son impact sur Windows La vulnรฉrabilitรฉ critique Windows baptisรฉe RedSun a rรฉcemment mis ร mal la sรฉcuritรฉ informatique. Dรฉcouverte dans Microsoft Defender, cette faille zero-day permet une รฉlรฉvation de privilรจges consรฉquente, transformant des simples utilisateurs en administrateurs systรจme avec des privilรจges SYSTEM. Cette vulnรฉrabilitรฉ menace sรฉrieusement les systรจmes Windows, notamment lorsque les correctifs ne sont pas encore disponibles. Le problรจme principal rรฉside dans l’interaction inattendue entre les composants lรฉgitimes du systรจme. Microsoft Defender, intรฉgrรฉ dans Windows 10 et 11, gรจre la sรฉcuritรฉ des systรจmes, mais cette intรฉgration crรฉe parfois des ouvertures pour des exploits. La dรฉcouverte du RedSun est survenue peu aprรจs une mise ร jour de sรฉcuritรฉ visant ร colmater une autre faille, BlueHammer, liรฉe ร une race condition dans Defender. En savoir plus sur BlueHammer. Les hackers exploitent souvent de telles failles pour mener des attaques sophistiquรฉes. En manipulant la maniรจre dont Defender gรจre certains fichiers, ils redirigent des opรฉrations vers des rรฉpertoires sensibles. Le processus repose…