/
/

Microsoft CVE-2023-36033 : de quoi s’agit-il ?

par Team Ninja
A caution sign for the blog What Is Microsoft CVE-2023-36033?

Bien comprendre la Microsoft CVE-2023-36033 est essentiel pour les professionnels de l’informatique, les experts en cybersécurité, les administrateurs système et tous ceux qui souhaitent protéger leurs systèmes contre les vulnérabilités.

Ce guide propose une vue d’ensemble complète de la CVE-2023-36033 : sa nature, son importance et son impact potentiel. Nous verrons comment cette vulnérabilité a été découverte, ses aspects techniques, les conséquences possibles en cas d’exploitation, ainsi que les mesures de mitigation et de mise à jour à mettre en place.

La CVE-2023-36033 en bref

La CVE-2023-36033 est une vulnérabilité spécifique identifiée dans les systèmes Microsoft. Un identifiant unique lui a été attribué au sein du système des vulnérabilités et des expositions courantes (CVE) afin de faciliter son suivi et sa résolution. Cette vulnérabilité touche certaines versions du logiciel de Microsoft et présente des risques de sécurité importants si elle n’est pas corrigée rapidement.

La CVE-2023-36033 concerne une faille dans le mécanisme d’authentification d’un service Microsoft. Cette faille permet à des attaquants de contourner les contrôles de sécurité et, potentiellement, d’accéder sans autorisation à des données sensibles et à des ressources système. La vulnérabilité affecte :

  • Les services d’authentification : les services d’authentification concernés par la CVE-2023-36033 sont principalement ceux liés aux méthodes d’authentification Windows. Cette vulnérabilité présente dans la bibliothèque Windows Desktop Window Manager (DWM) Core Library touche plusieurs services d’authentification Windows et peut entraîner une escalade de privilèges en cas d’exploitation.
  • Les versions des systèmes d’exploitation Windows :
ProduitNuméro de build
Windows Server 2022, 23H2 Edition (Server Core installation)10.0.25398.531
Windows 11 Version 23H2 for x64-based Systems10.0.22631.2715
Windows 11 Version 23H2 for ARM64-based Systems10.0.22631.2715
Windows 10 Version 22H2 for 32-bit Systems10.0.19045.3693
Windows 10 Version 22H2 for ARM64-based Systems10.0.19045.3693
Windows 10 Version 22H2 for x64-based Systems10.0.19045.3693
Windows 11 Version 22H2 for x64-based Systems10.0.22621.2715
Windows 11 Version 22H2 for ARM64-based Systems10.0.22621.2715
Windows 10 Version 21H2 for x64-based Systems10.0.19043.3693
Windows 10 Version 21H2 for ARM64-based Systems10.0.19043.3693
Windows 10 Version 21H2 for 32-bit Systems10.0.19043.3693
Windows 11 version 21H2 for ARM64-based Systems10.0.22000.2600
Windows 11 version 21H2 for x64-based Systems10.0.22000.2600
Windows Server 2022 (Server Core installation)10.0.20348.2113
Windows Server 2022 (Server Core installation)10.0.20348.2091
Windows Server 202210.0.20348.2113
Windows Server 202210.0.20348.2091
Windows Server 2019 (Server Core installation)10.0.17763.5122
Windows Server 201910.0.17763.5122
Windows 10 Version 1809 for ARM64-based Systems10.0.17763.5122
Windows 10 Version 1809 for x64-based Systems10.0.17763.5122
Windows 10 Version 1809 for 32-bit Systems10.0.17763.5122

Découverte et divulgation de la CVE-2023-36033

La CVE-2023-36033 a été découverte par une équipe de chercheurs en sécurité de la célèbre société de cybersécurité DBAPPSecurity WeBin Lab. La découverte a eu lieu lors d’un audit de sécurité de routine au début de l’année 2023, ce qui souligne l’importance d’évaluations de sécurité régulières. Les chercheurs ont repéré un comportement anormal dans le processus d’authentification, ce qui les a menés à détecter cette vulnérabilité.

Après avoir découvert la CVE-2023-36033, les chercheurs ont suivi un processus de divulgation responsable, à savoir :

  • Informer Microsoft : en fournissant des informations détaillées sur la vulnérabilité.
  • Collaborer avec des experts en sécurité : en travaillant avec l’équipe de sécurité de Microsoft pour développer un correctif.
  • Divulguer publiquement : en annonçant la vulnérabilité uniquement après la mise à disposition d’un correctif, afin de protéger les utilisateurs.

Détails techniques de la CVE-2023-36033

La CVE-2023-36033 repose sur une faille dans le traitement des jetons d’authentification. La vulnérabilité provient d’une validation incorrecte de ces jetons, ce qui permet aux attaquants de les falsifier ou de les manipuler. Cette faille technique peut être exploitée par falsification des jetons d’authentification et escalade de privilèges.

Les attaquants peuvent exploiter la CVE-2023-36033 de deux manières :

  • Créer des requêtes malveillantes : les attaquants exploitent la CVE-2023-36033 en envoyant des paquets ou des requêtes d’authentification spécialement conçus à la bibliothèque Windows DWM Core Library. Ces requêtes contournent les processus de validation normaux. Elles sont souvent transmises via le réseau ou Internet et ciblent des systèmes exposés par des services comme le Remote Desktop Protocol (RDP).
  • Obtenir un accès non autorisé : cette vulnérabilité permet aux attaquants d’accéder sans autorisation à des zones restreintes du système en contournant les contrôles de sécurité après l’exploitation initiale. Ils peuvent ainsi consulter des données sensibles, modifier des configurations ou installer un logiciel malveillant, en passant de privilèges d’utilisateur standard à des comptes de niveau système, ce qui facilite des compromissions plus larges du réseau.

Impact potentiel de la CVE-2023-36033

Même s’il n’existe pas encore d’études de cas précises consacrées à la CVE-2023-36033, cette vulnérabilité a conduit les chercheurs de Kaspersky à documenter la découverte d’un autre bug d’escalade de privilèges, ce qui constitue sans doute une preuve indirecte de son exploitation réelle. Si la CVE-2023-36033 est exploitée, les conséquences peuvent être graves : compromission et détournement complets du système (c’est-à-dire de l’ensemble du réseau), fuites de données et vols de données clients et/ou de propriété intellectuelle de valeur, ainsi que des interruptions de service.

Mitigation et correction de la CVE-2023-36033

La mitigation de la CVE-2023-36033 passe par les actions suivantes :

    • Appliquer les correctifs : installez toujours les dernières mises à jour de sécurité et mises à jour système de Microsoft. Ne restez sur une version de Windows affectée que si vous avez de très bonnes raisons de le faire, auquel cas souscrire à un service payant de live patching semble judicieux.
    • Surveiller les systèmes : vérifiez régulièrement s’il existe des signes d’exploitation. Les outils tiers peuvent se révéler extrêmement utiles ici, notamment dans les contextes de surveillance à distance, mais Windows Defender est considéré depuis quelques années par de nombreuses publications crédibles et forums spécialisés comme le meilleur antivirus et scanner de sécurité gratuit pour Windows
    • Renforcer les contrôles : mettez en place des mesures de sécurité supplémentaires, comme la MFA (authentification forte).
    • Assurer la sécurité physique : garantir l’intégrité de vos contrôles d’accès physiques est particulièrement critique dans ce cas, car l’exploitation des privilèges peut être déclenchée depuis l’écran de connexion, aussi bien sur des instances Windows Server complètes que sur des instances Windows Server Core Installation.

Microsoft a publié des correctifs pour la CVE-2023-36033. Ils sont disponibles via Windows Update ou téléchargeables directement depuis la page du problème consacrée à cette CVE sur le site de suivi des bugs de Microsoft. Pour se protéger de la CVE-2023-36033, les administrateurs système doivent mettre à jour régulièrement leurs systèmes, réaliser des audits de sécurité pour évaluer les vulnérabilités, former les utilisateurs et promouvoir la connaissance des bonnes pratiques de sécurité.

Mesures préventives contre les vulnérabilités

Améliorer la cybersécurité et prévenir des vulnérabilités similaires repose sur quelques stratégies clés. Des mises à jour régulières maintiennent le logiciel et les systèmes à jour, ce qui protège contre les vulnérabilités connues. La formation à la sécurité apprend aux équipes à reconnaître les menaces et à y répondre, tandis qu’une authentification robuste, avec la MFA (authentification forte) et des mots de passe solides, ajoute une protection supplémentaire contre les accès non autorisés.

Des mises à jour système régulières et une bonne gestion des correctifs sont essentielles pour maintenir un environnement informatique sûr et efficace. Elles comblent les failles de sécurité en corrigeant les vulnérabilités connues, améliorent les performances des systèmes et garantissent la conformité aux normes et réglementations du secteur, ce qui permet d’éviter d’éventuelles répercussions juridiques et financières.

Restez informé pour maintenir des pratiques de cybersécurité solides

Dans ce guide, nous avons examiné la Microsoft CVE-2023-36033 : sa nature, sa découverte, ses aspects techniques, son impact potentiel et les mesures de mitigation. Comprendre cette vulnérabilité est essentiel pour maintenir des pratiques de cybersécurité solides. Des mises à jour régulières, une surveillance continue et des mesures de sécurité proactives sont indispensables pour se défendre contre les menaces émergentes et préserver l’intégrité des systèmes.

You might also like

Prêt à simplifier les aspects les plus complexes de l'informatique et de la sécurité ?