Flux RSS du blog Cisco Talos
Suivre
Trouver des vulnérabilités dans ClipSp, le pilote au cœur de la plateforme de licence client de Windows
Par Philippe Laulheret
ClipSP (clipsp.sys) est un pilote Windows utilisé pour mettre en œuvre la licence client et les stratégies système sur les systèmes Windows 10 et 11.
Les chercheurs de Cisco Talos ont découvert huit vulnérabilités liées à clipsp.sys, allant de la contournement de signature à l'élévation de privilèges et à la fuite de bac à sable :
TALOS-2024-1964 (CVE-2024-38184)
TALOS-2024-1965 (CVE-2024-38185)