{"id":351839,"date":"2024-08-06T07:14:07","date_gmt":"2024-08-06T07:14:07","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/microsoft-cve-2023-36033\/"},"modified":"2024-10-13T00:36:13","modified_gmt":"2024-10-13T00:36:13","slug":"microsoft-cve-2023-36033","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/microsoft-cve-2023-36033\/","title":{"rendered":"Qu&rsquo;est-ce que Microsoft CVE-2023-36033 ?"},"content":{"rendered":"<p>La compr\u00e9hension de<strong> Microsoft CVE-2023-36033<\/strong> est essentielle pour les professionnels de l&rsquo;informatique, les experts en cybers\u00e9curit\u00e9, les administrateurs de syst\u00e8mes et les autres personnes averties qui souhaitent prot\u00e9ger leurs syst\u00e8mes contre les vuln\u00e9rabilit\u00e9s.<\/p>\n<p>Ce guide vise \u00e0 fournir une vue d&rsquo;ensemble de CVE-2023-36033, en d\u00e9taillant sa nature, son importance et son impact potentiel. Il couvrira la mani\u00e8re dont cette vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte, les sp\u00e9cificit\u00e9s techniques, les cons\u00e9quences possibles en cas d&rsquo;exploitation, et les \u00e9tapes n\u00e9cessaires pour la mitiger et la corriger.<\/p>\n<h2>Qu&rsquo;est-ce que Microsoft CVE-2023-36033 ?<\/h2>\n<p>CVE-2023-36033 est une vuln\u00e9rabilit\u00e9 sp\u00e9cifique dans les syst\u00e8mes Microsoft. Un identifiant unique lui a \u00e9t\u00e9 attribu\u00e9 dans le syst\u00e8me CVE afin d&rsquo;en faciliter le suivi et la r\u00e9solution. Cette vuln\u00e9rabilit\u00e9 concerne certaines versions du logiciel Microsoft et pose des risques de s\u00e9curit\u00e9 importants si elle n&rsquo;est pas corrig\u00e9e rapidement.<\/p>\n<p>CVE-2023-36033 corrige une faille dans le m\u00e9canisme d&rsquo;authentification d&rsquo;un service Microsoft. Cette faille permet aux attaquants de contourner les contr\u00f4les de s\u00e9curit\u00e9 et d&rsquo;obtenir potentiellement un acc\u00e8s non autoris\u00e9 aux donn\u00e9es sensibles et aux ressources du syst\u00e8me. La vuln\u00e9rabilit\u00e9 affecte :<\/p>\n<ul>\n<li><strong>Services d&rsquo;authentification : <\/strong>Les services d&rsquo;authentification affect\u00e9s par CVE-2023-36033 sont principalement ceux li\u00e9s aux m\u00e9thodes d&rsquo;authentification de Windows. Cette vuln\u00e9rabilit\u00e9 dans la biblioth\u00e8que centrale de Windows Desktop Window Manager (DWM) a un impact sur plusieurs services d&rsquo;authentification de Windows et peut conduire \u00e0 une \u00e9l\u00e9vation de privil\u00e8ges si elle est exploit\u00e9e.<\/li>\n<li><strong>Versions des syst\u00e8mes d&rsquo;exploitation Windows :<\/strong><\/li>\n<\/ul>\n<table>\n<tbody>\n<tr>\n<td><strong>Produit<\/strong><\/td>\n<td><strong>Num\u00e9ro de build<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Windows Server 2022, \u00e9dition 23H2 (installation Server Core)<\/td>\n<td>10.0.25398.531<\/td>\n<\/tr>\n<tr>\n<td>Windows 11 Version 23H2 pour les syst\u00e8mes bas\u00e9s sur x64<\/td>\n<td>10.0.22631.2715<\/td>\n<\/tr>\n<tr>\n<td>Windows 11 Version 23H2 pour les syst\u00e8mes bas\u00e9s sur ARM64<\/td>\n<td>10.0.22631.2715<\/td>\n<\/tr>\n<tr>\n<td>Windows 10 Version 22H2 pour les syst\u00e8mes 32 bits<\/td>\n<td>10.0.19045.3693<\/td>\n<\/tr>\n<tr>\n<td>Windows 10 Version 22H2 pour les syst\u00e8mes bas\u00e9s sur ARM64<\/td>\n<td>10.0.19045.3693<\/td>\n<\/tr>\n<tr>\n<td>Windows 10 Version 22H2 pour les syst\u00e8mes bas\u00e9s sur x64<\/td>\n<td>10.0.19045.3693<\/td>\n<\/tr>\n<tr>\n<td>Windows 11 Version 22H2 pour les syst\u00e8mes bas\u00e9s sur x64<\/td>\n<td>10.0.22621.2715<\/td>\n<\/tr>\n<tr>\n<td>Windows 11 Version 22H2 pour les syst\u00e8mes bas\u00e9s sur ARM64<\/td>\n<td>10.0.22621.2715<\/td>\n<\/tr>\n<tr>\n<td>Windows 10 Version 21H2 pour les syst\u00e8mes bas\u00e9s sur x64<\/td>\n<td>10.0.19043.3693<\/td>\n<\/tr>\n<tr>\n<td>Windows 10 Version 21H2 pour les syst\u00e8mes bas\u00e9s sur ARM64<\/td>\n<td>10.0.19043.3693<\/td>\n<\/tr>\n<tr>\n<td>Windows 10 Version 21H2 pour les syst\u00e8mes 32 bits<\/td>\n<td>10.0.19043.3693<\/td>\n<\/tr>\n<tr>\n<td>Windows 11 version 21H2 pour les syst\u00e8mes bas\u00e9s sur ARM64<\/td>\n<td>10.0.22000.2600<\/td>\n<\/tr>\n<tr>\n<td>Windows 11 version 21H2 pour les syst\u00e8mes bas\u00e9s sur x64<\/td>\n<td>10.0.22000.2600<\/td>\n<\/tr>\n<tr>\n<td>Windows Server 2022 (installation Server Core)<\/td>\n<td>10.0.20348.2113<\/td>\n<\/tr>\n<tr>\n<td>Windows Server 2022 (installation Server Core)<\/td>\n<td>10.0.20348.2091<\/td>\n<\/tr>\n<tr>\n<td>Serveur Windows 2022<\/td>\n<td>10.0.20348.2113<\/td>\n<\/tr>\n<tr>\n<td>Serveur Windows 2022<\/td>\n<td>10.0.20348.2091<\/td>\n<\/tr>\n<tr>\n<td>Windows Server 2019 (installation Server Core)<\/td>\n<td>10.0.17763.5122<\/td>\n<\/tr>\n<tr>\n<td>Windows Server 2019<\/td>\n<td>10.0.17763.5122<\/td>\n<\/tr>\n<tr>\n<td>Windows 10 version 1809 pour les syst\u00e8mes bas\u00e9s sur ARM64<\/td>\n<td>10.0.17763.5122<\/td>\n<\/tr>\n<tr>\n<td>Windows 10 version 1809 pour les syst\u00e8mes bas\u00e9s sur x64<\/td>\n<td>10.0.17763.5122<\/td>\n<\/tr>\n<tr>\n<td>Windows 10 version 1809 pour les syst\u00e8mes 32 bits<\/td>\n<td>10.0.17763.5122<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>D\u00e9couverte et divulgation de CVE-2023-36033<\/h2>\n<p>CVE-2023-36033 a \u00e9t\u00e9 d\u00e9couvert par une \u00e9quipe de chercheurs en s\u00e9curit\u00e9 de la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 tr\u00e8s renomm\u00e9e, <a href=\"https:\/\/www.dbappsecurity.com.cn\/\" target=\"_blank\" rel=\"noopener\">DBAPPSecurity WeBin Lab<\/a>. La d\u00e9couverte a eu lieu lors d&rsquo;un audit de s\u00e9curit\u00e9 de routine au d\u00e9but de l&rsquo;ann\u00e9e 2023, ce qui souligne l&rsquo;importance des \u00e9valuations de s\u00e9curit\u00e9 r\u00e9guli\u00e8res. Les chercheurs ont identifi\u00e9 un comportement anormal dans le processus d&rsquo;authentification, ce qui a conduit \u00e0 la d\u00e9tection de cette vuln\u00e9rabilit\u00e9.<\/p>\n<p>Apr\u00e8s avoir d\u00e9couvert CVE-2023-36033, les chercheurs ont suivi un processus de divulgation responsable. Il s&rsquo;agit de :<\/p>\n<ul>\n<li><strong>Notifier Microsoft : <\/strong>Fournir des informations d\u00e9taill\u00e9es sur la vuln\u00e9rabilit\u00e9.<\/li>\n<li><strong>Collaborer avec des experts en s\u00e9curit\u00e9 :<\/strong> Collaboration avec l&rsquo;\u00e9quipe de s\u00e9curit\u00e9 de Microsoft pour mettre au point un correctif.<\/li>\n<li><strong>Divulgation publique : <\/strong>L&rsquo;annonce de la vuln\u00e9rabilit\u00e9 n&rsquo;a eu lieu qu&rsquo;apr\u00e8s la mise \u00e0 disposition d&rsquo;un correctif pour prot\u00e9ger les utilisateurs.<\/li>\n<\/ul>\n<h2>D\u00e9tails techniques de CVE-2023-36033<\/h2>\n<p>CVE-2023-36033 implique une faille dans la gestion des jetons d&rsquo;authentification. La vuln\u00e9rabilit\u00e9 provient d&rsquo;une mauvaise validation de ces jetons, ce qui permet aux attaquants de les falsifier ou de les manipuler. Cette faille technique peut \u00eatre exploit\u00e9e par la falsification de jetons d&rsquo;authentification et l&rsquo;\u00e9l\u00e9vation de privil\u00e8ges.<\/p>\n<p>Les attaquants peuvent exploiter CVE-2023-36033 par le biais de :<\/p>\n<ul>\n<li><strong>Cr\u00e9ation de requ\u00eates malveillantes : <\/strong>Les attaquants exploitent la CVE-2023-36033 en envoyant des paquets sp\u00e9cialement con\u00e7us ou des demandes d&rsquo;authentification \u00e0 Windows DWM Core Library. Ces demandes contournent les processus de validation normaux, sont souvent transmises via le r\u00e9seau ou l&rsquo;internet et exploitent les syst\u00e8mes expos\u00e9s via des services tels que le protocole de bureau \u00e0 distance (RDP).<\/li>\n<li><strong>Obtenir un acc\u00e8s non autoris\u00e9 : <\/strong>Cette vuln\u00e9rabilit\u00e9 permet aux attaquants d&rsquo;obtenir un acc\u00e8s non autoris\u00e9 \u00e0 des zones restreintes du syst\u00e8me en contournant les contr\u00f4les de s\u00e9curit\u00e9 apr\u00e8s l&rsquo;exploitation initiale. Ils peuvent acc\u00e9der \u00e0 des donn\u00e9es sensibles, modifier des configurations ou installer des logiciels malveillants, en faisant passer les privil\u00e8ges d&rsquo;utilisateurs ordinaires \u00e0 ceux de comptes de niveau syst\u00e8me et en facilitant des failles plus grandes dans le r\u00e9seau.<\/li>\n<\/ul>\n<h2>Impact potentiel de CVE-2023-36033<\/h2>\n<p>Bien que des \u00e9tudes de cas sp\u00e9cifiques concernant CVE-2023-36033 ne soient pas encore disponibles, cette vuln\u00e9rabilit\u00e9 a conduit les chercheurs de Kaspersky \u00e0 la d\u00e9couverte document\u00e9e d&rsquo;un autre bug d&rsquo;escalade de privil\u00e8ges, ce qui pourrait \u00eatre consid\u00e9r\u00e9 comme une preuve indirecte de son utilisation dans le monde r\u00e9el. L&rsquo;exploitation de CVE-2023-36033 peut avoir de graves cons\u00e9quences, notamment la compromission et la subversion d&rsquo;un syst\u00e8me complet (c&rsquo;est-\u00e0-dire d&rsquo;un r\u00e9seau entier), des vols de donn\u00e9es d&rsquo;entreprise et des vols de donn\u00e9es de clients et\/ou de propri\u00e9t\u00e9 intellectuelle de valeur, ainsi que des interruptions g\u00e9n\u00e9rales de service.<\/p>\n<h2>CVE-2023-36033 : mitigation et correctifs<\/h2>\n<p>La mitigation de CVE-2023-36033 implique les actions suivantes :<\/p>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li><strong>Appliquer les correctifs : <\/strong>Installez toujours les derni\u00e8res mises \u00e0 jour de s\u00e9curit\u00e9 et de syst\u00e8me de Microsoft. Ne restez sur les versions affect\u00e9es de Windows que si vous avez d&rsquo;excellentes raisons de le faire; dans ce cas, opter pour un abonnement payant \u00e0 un service de live-patching semble \u00eatre une bonne id\u00e9e.<\/li>\n<li><strong>V\u00e9rifier les syst\u00e8mes :<\/strong> V\u00e9rifiez r\u00e9guli\u00e8rement s&rsquo;il y a des signes d&rsquo;exploitation. Bien que des outils tiers puissent \u00eatre extr\u00eamement utiles, en particulier dans les situations de surveillance \u00e0 distance, Windows Defender a \u00e9t\u00e9 consid\u00e9r\u00e9 par de nombreuses publications cr\u00e9dibles et forums sp\u00e9cialis\u00e9s comme le meilleur antivirus et scanner de s\u00e9curit\u00e9 gratuit pour Windows au cours de ces derni\u00e8res ann\u00e9es<\/li>\n<li><strong>Renforcer les contr\u00f4les : <\/strong>Impl\u00e9mentez des mesures de s\u00e9curit\u00e9 suppl\u00e9mentaires, telles que l&rsquo;authentification multifactorielle.<\/li>\n<li><strong>Assurer la s\u00e9curit\u00e9 du monde physique :<\/strong> Il est particuli\u00e8rement important de veiller \u00e0 l&rsquo;int\u00e9grit\u00e9 des contr\u00f4les d&rsquo;acc\u00e8s de la couche physique. L&rsquo;exploitation des privil\u00e8ges peut \u00eatre d\u00e9clench\u00e9e \u00e0 partir des \u00e9crans de connexion de Windows Server et des instances d&rsquo;installation Windows Server Core.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Microsoft a publi\u00e9 des correctifs pour rem\u00e9dier \u00e0 CVE-2023-36033. Ces correctifs sont disponibles via Windows Update ou peuvent \u00eatre t\u00e9l\u00e9charg\u00e9s \u00e0 partir de la <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/advisory\/CVE-2023-36033#securityUpdates\" target=\"_blank\" rel=\"noopener\">page du probl\u00e8me<\/a> CVE sur le site Web de suivi des bugs de Microsoft. Pour se prot\u00e9ger contre CVE-2023-36033, les administrateurs de syst\u00e8mes doivent r\u00e9guli\u00e8rement mettre \u00e0 jour les syst\u00e8mes, effectuer des audits de s\u00e9curit\u00e9 afin d&rsquo;\u00e9valuer les vuln\u00e9rabilit\u00e9s des syst\u00e8mes, \u00e9duquer les utilisateurs et promouvoir les bonnes pratiques de s\u00e9curit\u00e9.<\/p>\n<h2>Mesures pr\u00e9ventives contre les vuln\u00e9rabilit\u00e9s<\/h2>\n<p>L&rsquo;am\u00e9lioration de la cybers\u00e9curit\u00e9 et la pr\u00e9vention de vuln\u00e9rabilit\u00e9s similaires impliquent des strat\u00e9gies cl\u00e9s. Des mises \u00e0 jour r\u00e9guli\u00e8res permettent de maintenir les logiciels et les syst\u00e8mes \u00e0 jour et de les prot\u00e9ger contre les vuln\u00e9rabilit\u00e9s connues. La formation \u00e0 la s\u00e9curit\u00e9 apprend au personnel \u00e0 reconna\u00eetre les menaces et \u00e0 y r\u00e9pondre, tandis que l&rsquo;authentification forte, comme l&rsquo;authentification multifactorielle et les mots de passe complexes, ajoute une protection suppl\u00e9mentaire contre les acc\u00e8s non autoris\u00e9s.<\/p>\n<p>Les mises \u00e0 jour r\u00e9guli\u00e8res des syst\u00e8mes et la gestion des correctifs sont essentielles au maintien d&rsquo;un environnement informatique s\u00fbr et <a href=\"https:\/\/www.ninjaone.com\/fr\/efficacite\/\" target=\"_blank\" rel=\"noopener\">efficace<\/a>. Ils comblent les lacunes de s\u00e9curit\u00e9 en s&rsquo;attaquant aux vuln\u00e9rabilit\u00e9s connues, am\u00e9liorent les performances des syst\u00e8mes et garantissent la conformit\u00e9 aux normes et r\u00e9glementations du secteur, \u00e9vitant ainsi d&rsquo;\u00e9ventuelles r\u00e9percussions juridiques et financi\u00e8res.<\/p>\n<h2>Rester inform\u00e9 pour maintenir des pratiques de cybers\u00e9curit\u00e9 solides<\/h2>\n<p>Dans ce guide, nous avons explor\u00e9 la CVE-2023-36033 de Microsoft, en d\u00e9taillant sa nature, sa d\u00e9couverte, ses aspects techniques, son impact potentiel et les mesures de mitigation. Il est essentiel de comprendre cette vuln\u00e9rabilit\u00e9 pour <a href=\"https:\/\/www.ninjaone.com\/blog\/defeat-cyber-security-threats\/\" target=\"_blank\" rel=\"noopener\">maintenir des pratiques de cybers\u00e9curit\u00e9 solides<\/a>. Des mises \u00e0 jour r\u00e9guli\u00e8res, une surveillance continue et des mesures de s\u00e9curit\u00e9 proactives sont essentielles pour se d\u00e9fendre contre les nouvelles menaces et garantir l&rsquo;int\u00e9grit\u00e9 du syst\u00e8me.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La compr\u00e9hension de Microsoft CVE-2023-36033 est essentielle pour les professionnels de l&rsquo;informatique, les experts en cybers\u00e9curit\u00e9, les administrateurs de syst\u00e8mes et les autres personnes averties qui souhaitent prot\u00e9ger leurs syst\u00e8mes contre les vuln\u00e9rabilit\u00e9s. Ce guide vise \u00e0 fournir une vue d&rsquo;ensemble de CVE-2023-36033, en d\u00e9taillant sa nature, son importance et son impact potentiel. Il couvrira [&hellip;]<\/p>\n","protected":false},"author":89,"featured_media":347116,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[3054],"tags":[],"class_list":["post-351839","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-rmm-fr"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/351839","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/89"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=351839"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/351839\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/347116"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=351839"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=351839"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=351839"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}