Windows App Installer : Quand le confort du ‘Store’ devient un escalator vers le privilège
Mes amis, on ne va pas se mentir : l’expérience utilisateur est devenue la religion de Microsoft. Pour nous simplifier la vie, ils ont misé sur le Windows App Installer pour rendre l’installation d’applications aussi fluide qu’un café matinal. Mais, comme on le sait, chaque ligne de code simplifiant la vie peut devenir une rampe de lancement pour nos amis les attaquants.
Le crime : CVE-2026-48571
Microsoft vient de confirmer une vulnérabilité critique de type Use After Free au sein du Windows App Installer. En clair, le système tente d’accéder à une zone mémoire qui a déjà été libérée, provoquant un comportement imprévisible. Pour un attaquant déjà présent sur la machine (mais sans privilèges), c’est une opportunité en or pour obtenir des droits d’administrateur local.
Analyse technique : La mémoire, c’est la vie
Le problème réside dans la gestion dynamique des objets lors du processus d’installation ou de mise à jour d’applications. Une erreur de synchronisation dans la libération des ressources permet à un attaquant de manipuler des pointeurs. En exploitant ce décalage, il peut rediriger l’exécution vers des payloads malveillants.
Mesures défensives et remédiation
Pas de panique, Microsoft a déjà sorti les pompiers. Le correctif est disponible pour les versions concernées de Windows 11 et Windows Server 2025. La règle d’or reste la même : Updatez vos machines. Si vous êtes en environnement d’entreprise, assurez-vous que les politiques de mise à jour sont actives pour couvrir les versions 23H2, 24H2 et 25H2.
Sources :
– Microsoft MSRC : CVE-2026-48571 (Publication du 14/07/2026)
– NVD NIST : CVE-2026-48571 Detail