Exploitation active de vulnérabilité RCE critique dans le service Windows IKE

La CISA a émis un avertissement selon lequel les pirates informatiques exploitent une vulnérabilité RCE critique dans le composant Windows Internet Key Exchange (IKE) Service Extensions.

Cette vulnérabilité peut permettre à un attaquant de s'exécuter à distance sur un système Windows, ce qui peut avoir des conséquences graves.

À retenir

  • Une vulnérabilité RCE critique dans le composant Windows Internet Key Exchange (IKE) Service Extensions est exploitée par des pirates informatiques.
  • Cette vulnérabilité peut permettre à un attaquant de s'exécuter à distance sur un système Windows.

Recommandations

  • Il est recommandé de mettre à jour le composant Windows Internet Key Exchange (IKE) Service Extensions pour corriger la vulnérabilité.

Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.

Retour en haut