Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Chemin de service non quoté (unquoted service path)

hacking

Définition

Le chemin de service non quoté, ou unquoted service path, désigne une faiblesse de configuration Windows survenant lorsque le chemin d'exécution défini pour un service contient un espace mais n'est pas encadré par des guillemets, combinée à la présence de répertoires intermédiaires accessibles en écriture à des utilisateurs à faibles privilèges le long de ce chemin. Lorsque le gestionnaire de services Windows recherche l'exécutable à lancer, il interprète chaque segment délimité par un espace comme une tentative d'exécution possible en remontant progressivement le chemin, essayant d'abord les répertoires intermédiaires avant d'atteindre le chemin complet réellement voulu. Un attaquant disposant d'un accès en écriture sur l'un de ces répertoires intermédiaires peut y déposer un exécutable malveillant portant le nom du segment de chemin concerné, qui sera alors lancé à la place du binaire légitime lors du prochain démarrage du service, avec les privilèges du compte sous lequel s'exécute ce service, souvent le compte système local. Cette faiblesse constitue un vecteur classique d'élévation de privilèges locale, particulièrement pertinent lorsque le service concerné s'exécute avec des droits administrateur alors que l'attaquant ne dispose initialement que d'un compte utilisateur standard. Pour les équipes défensives, la contre-mesure consiste à auditer systématiquement les chemins de service sur le parc Windows, à corriger les chemins non quotés et à restreindre les permissions d'écriture sur les répertoires système intermédiaires.

Expert disponible

Ce terme vous interpelle ?

Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis