Détournement d'ordre de recherche DLL (DLL search order hijacking)
hackingDéfinition
Le détournement d'ordre de recherche DLL désigne une technique exploitant l'algorithme utilisé par Windows pour localiser les bibliothèques dynamiques dont un programme a besoin lorsqu'elles ne sont pas référencées par un chemin absolu, cet algorithme parcourant une séquence prédéfinie de répertoires, incluant souvent le répertoire de l'exécutable lui-même avant les répertoires système officiels. Un attaquant capable de déposer une bibliothèque malveillante portant le nom exact d'une DLL légitime attendue, dans un répertoire consulté plus tôt que l'emplacement système véritable dans cette séquence de recherche, peut faire charger sa bibliothèque piégée à la place de la version authentique, exécutant ainsi son propre code dans le contexte et avec les privilèges du programme légitime qui a initié le chargement. Cette technique est répertoriée sous l'identifiant T1574.001 du référentiel MITRE ATT&CK et sert aussi bien à l'élévation de privilèges qu'à la persistance ou à l'évasion de détection, le code malveillant s'exécutant dans le contexte d'un processus de confiance signé numériquement. Pour les équipes défensives, la contre-mesure repose sur l'usage systématique de chemins absolus par les développeurs pour le chargement de bibliothèques critiques, la restriction des permissions d'écriture sur les répertoires d'installation des applications, et la surveillance des chargements de DLL depuis des emplacements non standards par des processus système connus.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h