Faille dans le pilote de Paragon Partition Manager
Un nouveau rapport met en lumière 5 failles de sécurité découverte dans le pilote BioNTdrv.sys de Paragon Partition Manager. Ces vulnérabilités exposent les machines Windows et l’une d’elles est déjà exploitée activement par des gangs de ransomware. Faisons le point sur cette menace.
Des attaques Bring Your Own Vulnerable Driver
Les attaques basées sur l’exploitation de ce pilote sont de type « Bring Your Own Vulnerable Driver » (BYOVD). Cela signifie que les cybercriminels déploient un pilote vulnérable sur un système Windows afin d’élever leurs privilèges et obtenir les privilèges SYSTEM. Le pilote BioNTdrv.sys est un pilote noyau, il hérite donc d’un très haut niveau de privilèges et permet de contourner les fonctionnalités de sécurité, ainsi que les solutions de sécurité.