Windows 11 : une vulnérabilité critique ouvre la porte aux cybercriminels
Microsoft est confronté à un nouveau désastre de sécurité. Une faille critique dans Windows 11 permet aux hackers d'obtenir un accès total au système, transformant le système d'exploitation en un terrain de jeu facile pour les cybercriminels.
Une porte dérobée : phantomrpc, la menace insoupçonnée
L'alerte vient d'une source fiable : Haidar Kabibo, expert en cybersécurité chez Kaspersky. Il a identifié une vulnérabilité baptisée PhantomRPC, capable de contourner l'architecture du Remote Procedure Call (RPC) et de créer une brèche béante dans la sécurité du système d'exploitation. Le code du nouveau kernel, minutieusement analysé par un expert en Linux, révèle une architecture en constante expansion : plus de 40 millions de lignes de code. Un chiffre alarmant qui témoigne d'une complexité démesurée et potentiellement propice aux erreurs.
La gravité initiale, classée « modérée » par Microsoft le mois dernier, s'est rapidement intensifiée. L'accès à un serveur nécessitant le droit SeImpersonatePrivilege, initialement considéré comme un obstacle, s'est avéré être une simple formalité pour les attaquants. La véritable menace réside dans la capacité à escalader les privilèges, passant d'un utilisateur standard à des droits d'administrateur, voire SYSTEM, en quelques minutes.

Redmond, l'architecture en question
Selon l'expert, le problème fondamental ne réside pas tant dans la présence de multiples comptes utilisateurs, mais dans la conception même du système d'exploitation. Si un attaquant parvient à compromettre un service, il peut exploiter la vulnérabilité pour remonter les niveaux d'autorisation, comme l'explique Haidar Kabibo. PhantomRPC permet d'accéder aux serveurs en utilisant le même point final, ce qui multiplie considérablement le risque.
Microsoft se justifie en évoquant un « problème d'architecture », et la nécessité de trouver un équilibre entre la compatibilité et la sécurité. Cependant, cette réponse, bien intentionnée, ne masque pas un réel manque de réactivité. L'absence de correctif, et la persistance de cette faille, alimentent les inquiétudes quant à la sécurité de Windows 11.

Une course contre la montre
Le temps presse. Le système RPC de Windows, désormais vecteur d'une vulnérabilité systémique, offre aux attaquants une voie d'accès directe au cœur du système. La possibilité de surenchérir les privilèges, une fois l'accès initial obtenu, est une réalité concrète et terrifiante. La situation, loin d'être rassurante, souligne la nécessité d'une vigilance accrue de la part des utilisateurs et des professionnels de la sécurité.
La communication de Kaspersky, via une divulgation coordonnée de vulnérabilités, a permis de mettre en lumière cette menace. Bien que l'accès initial requière une machine déjà compromise, la portée de PhantomRPC est indéniable. Microsoft, conscient de la gravité de la situation, a reconnu le travail de Kaspersky, mais l'absence de correctif immédiat laisse présager des jours, voire des semaines, de vulnérabilité persistante.