Données d'authentification en mémoire - Microsoft complique le vol
Quand la nouvelle règle de Defender de Microsoft est appliquée, il devient plus difficile de voler les données d’authentification en mémoire. Celle-ci empêche les processus d’accéder à l’espace…
Quand la nouvelle règle de Defender de Microsoft est appliquée, il devient plus difficile de voler les données d’authentification en mémoire. Celle-ci empêche les processus d’accéder à l’espace de mémoire vive exploité par le processus Lsass sans utiliser les mécanismes de microvirtualisation liés à Credential Guard.
Il est à rappeler que le processus Lsass constitue un point de vulnérabilité des systèmes Windows. L’outil Mimikatz peut, par exemple, y accéder et obtenir en mémoire vive des informations liées aux sessions en cours, y compris les mots de passe en clair. Cet outil est créé depuis 2017 par Benjamin Delpy, un chercheur français, et est initialement prévu pour démontrer la vulnérabilité du processus Lsass de Windows.
Pour éviter le risque de vol de données d’authentification dans l’espace mémoire de ce processus, l’éditeur a proposé en 2016 la fonctionnalité Credential Guard utilisant Virtual Secure Mode. Aujourd’hui, Microsoft met en œuvre une règle visant à bloquer le vol de données d’authentification par les fonctions de réduction de la surface d’attaque (ASR) de Defender for Endpoint.
Articles similaires
Le logiciel devient l’ossature opérationnelle de l’usine 4.0
Usine 4.0 - Manufacturing Digital place le logiciel industriel au cœur de la transformation manufacturière. Le média classe…
Lire l'article
Siemens place la supply chain au centre de l’usine pilotée par la donnée
Siemens Digital Logistics met en avant une mutation profonde de la supply chain industrielle. Les sessions Realize LIVE…
Lire l'article
QAD, AWS et TCS accélèrent la digitalisation des usines
Digitalisation des usines - QAD Redzone renforce sa collaboration avec Amazon Web Services et Tata Consultancy Services. Le…
Lire l'article



