Si vous êtes informaticien·ne, je recommande la lecture intégrale de l'article sur la faille de sécurité #WorstFit, c'est bien écrit et expliqué. https://devco.re/blog/2025/01/09/worstfit-unveiling-hidden-transformers-in-windows-ansi/
Notamment le chapitre sur « qui aurait dû faire quoi » ("The Dusk–or Dawn–of the WorstFit"). La réponse de Microsoft est belle :-)
(Avec du @bagder dedans)
WorstFit: Unveiling Hidden Transformers in Windows ANSI! | DEVCORE 戴夫寇爾
The research unveils a new attack surface in Windows by exploiting Best-Fit, an internal charset conversion feature. Through our work, we successfully transformed this feature into several practical attacks, including Path Traversal, Argument Injection, and even RCE, affecting numerous well-known applications!
🏴☠️
