Exploitation d'une vulnérabilité RCE WebDav par le groupe APT Stealth Falcon
Lâarticle publiĂ© par BleepingComputer met en lumiĂšre une sĂ©rie dâattaques menĂ©es par le groupe APT âStealth Falconâ exploitant une vulnĂ©rabilitĂ© RCE dans Windows WebDav. Depuis mars 2025, le groupe a ciblĂ© des organisations de dĂ©fense et gouvernementales en Turquie, au Qatar, en Ăgypte et au YĂ©men. Stealth Falcon, Ă©galement connu sous le nom de âFruityArmorâ, est rĂ©putĂ© pour ses attaques de cyberespionnage contre des entitĂ©s du Moyen-Orient. La vulnĂ©rabilitĂ©, identifiĂ©e sous le code CVE-2025-33053, provient dâune mauvaise gestion du rĂ©pertoire de travail par certains exĂ©cutables systĂšme lĂ©gitimes de Windows. En manipulant un fichier .url pour dĂ©finir son rĂ©pertoire de travail sur un chemin WebDAV distant, un outil intĂ©grĂ© de Windows peut ĂȘtre trompĂ© pour exĂ©cuter un exĂ©cutable malveillant depuis cet emplacement distant. ...