Vulnérabilité AppLocker sur les machines Lenovo via MFGSTAT.zip
Cet article de blog met en lumiĂšre une vulnĂ©rabilitĂ© sur les machines Lenovo liĂ©e Ă un fichier MFGSTAT.zip situĂ© dans le dossier Windows, qui est accessible en Ă©criture par tout utilisateur authentifiĂ©. La dĂ©couverte a Ă©tĂ© faite Ă lâaide dâun script accesschk, rĂ©vĂ©lant que ce fichier pouvait ĂȘtre exploitĂ© pour contourner les rĂšgles AppLocker par dĂ©faut. Un utilisateur standard peut ajouter le contenu dâun fichier binaire dans un flux de donnĂ©es alternatif et lâexĂ©cuter, ce qui constitue un bypass potentiel de sĂ©curitĂ©. ...