Vulnérabilités
PrintNightmare (CVE-2021-34527)
Aussi appelé: CVE-2021-34527, RCE spoolsv
Définition
Vulnérabilité de 2021 dans le service Print Spooler de Windows permettant à un utilisateur peu privilégié d'installer un pilote d'impression malveillant et d'exécuter du code en SYSTEM.
Exemples
- Groupes de ransomware exploitant PrintNightmare pour passer SYSTEM et déployer leur charge sur des DC.
- Opérateurs red-team escaladant d'un utilisateur de domaine standard à admin local via PrintNightmare.
Termes liés
Élévation verticale de privilèges
Vulnérabilité permettant à un utilisateur peu privilégié d'obtenir des droits supérieurs, généralement administrateur, root ou SYSTEM.
CVE (Common Vulnerabilities and Exposures)
Catalogue public attribuant un identifiant unique à chaque vulnérabilité divulguée afin de la référencer sans ambiguïté dans toute l'industrie.
Exploit
Code, données ou technique exploitant une vulnérabilité pour provoquer un comportement non prévu : exécution de code, élévation de privilèges, fuite d'informations.
Rançongiciel
Logiciel malveillant qui chiffre les données de la victime ou verrouille ses systèmes et exige une rançon pour rétablir l'accès.
Vulnérabilité activement exploitée (KEV)
CVE que la CISA américaine confirme comme étant activement exploitée et ajoute à son catalogue public KEV, déclenchant des délais de remédiation pour les agences fédérales.
Active Directory
Active Directory — definition coming soon.