Un fantôme numérique qui refait surface
Le composant ltmdm64.sys, provenant d'Agere/LSI, est resté dormant dans Windows pendant deux décennies. Un chercheur a découvert qu'il permet une prise de contrôle complète du système.
Un héritage devenu vulnérabilité
La faille d'élévation de privilèges locale (LPE) permet aux attaquants de devenir administrateurs système, désactiver les antivirus et installer des outils persistants.
Comment savoir si vous êtes exposé ?
Recherchez le fichier : C:\Windows\System32\drivers\ltmdm64.sys
Les implications NIS2 et DORA
La directive NIS2 impose de notifier toute faille majeure dans les 72 heures. DORA impose des délais de 4 à 24 heures.
Les leçons
Chaque pilote oublié risque de devenir une menace. Le progrès en cybersécurité exige de nettoyer le passé.

