Trouver des vulnérabilités dan... Note

Trouver des vulnérabilités dans ClipSp, le pilote au cœur de la plateforme de licence client de Windows

Par Philippe Laulheret ClipSP (clipsp.sys) est un pilote Windows utilisé pour mettre en œuvre la licence client et les stratégies système sur les systèmes Windows 10 et 11. Les chercheurs de Cisco Talos ont découvert huit vulnérabilités liées à clipsp.sys, allant de la contournement de signature à l'élévation de privilèges et à la fuite de bac à sable : TALOS-2024-1964 (CVE-2024-38184) TALOS-2024-1965 (CVE-2024-38185)