Microsoft Store et WinGet : des risques dâabus en entreprise via installations sans privilĂšges
Selon Black Hills Information Security, des fonctionnalitĂ©s Windows lĂ©gitimes â Microsoft Store (msstore) et WinGet (App Installer) â peuvent ĂȘtre exploitĂ©es en entreprise pour installer, sans privilĂšges Ă©levĂ©s, des applications Ă double usage permettant de contourner des contrĂŽles de sĂ©curitĂ©. LâĂ©tude met en Ă©vidence des risques liĂ©s Ă lâinstallation non autorisĂ©e dâoutils de prise de contrĂŽle Ă distance, de clients bases de donnĂ©es, dâutilitaires systĂšme et de logiciels de tunneling, facilitant le mouvement latĂ©ral et lâexfiltration de donnĂ©es. Des paquets msstore et lâutilitaire WinGet permettent ces installations malgrĂ© lâabsence de droits administrateur. ...