📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

La ransomware Magniber exploite une faille de contournement de Windows SmartScreen

Picus Security a identifié que le groupe de ransomware Magniber exploite la vulnérabilité CVE-2023-24880. Cette faille permet aux attaquants de contourner les protections de Windows SmartScreen.

23 juillet 2026
La ransomware Magniber exploite une faille de contournement de Windows SmartScreen
Image générée par IA à titre d'illustration

La société de cybersécurité Picus Security a signalé que le groupe de ransomware Magniber exploite activement une vulnérabilité de sécurité, CVE-2023-24880. Cette faille affecte Windows SmartScreen et permet aux attaquants de contourner la désignation "Mark of the Web", entravant ainsi la protection des points d'extrémité.

La vulnérabilité, divulguée par Microsoft, impacte Windows 10, Windows 11 ainsi que Windows Server 2016 et les versions ultérieures. Les chercheurs de Google TAG ont lié cette exploitation à la distribution du ransomware Magniber. Picus Labs a ajouté des simulations d'attaques pour le ransomware Magniber à sa bibliothèque de menaces.

Le ransomware Magniber, détecté pour la première fois fin 2017, a évolué au fil du temps. Il a précédemment été observé se faisant passer pour des fichiers de mise à jour Windows et exploitant des vulnérabilités de contournement de SmartScreen antérieures, telles que CVE-2022-44698, via JavaScript.

La vulnérabilité CVE-2023-24880 découle d'un problème antérieur de contournement de SmartScreen, spécifiquement au sein de la fonction DoSafeOpenPromptForShellExec du module shdocvw.dll. Lorsqu'une requête SmartScreen rencontre une erreur lors de l'analyse de la signature d'un fichier, la fonction peut procéder à l'exécution du fichier sans avertissement à l'utilisateur. Bien que Microsoft ait corrigé les vulnérabilités précédentes, cette nouvelle exploitation semble contourner ces correctifs.

Source originale: picussecurity.com