Retour au glossaireCyber

Élévation de privilèges

Technique par laquelle un attaquant ou un processus obtient des droits supérieurs à ceux qui lui ont été accordés, pour accéder à des ressources normalement hors de sa portée.

Définition

L'élévation de privilèges est une étape quasi systématique dans la progression d'un attaquant après une intrusion initiale. Elle peut être verticale, quand l'attaquant passe d'un compte utilisateur standard à un compte administrateur ou à des droits système, ou horizontale, quand il s'approprie les droits d'un autre utilisateur de niveau équivalent. Les vecteurs courants incluent l'exploitation de vulnérabilités du noyau, la mauvaise configuration de politiques sudo, les tokens d'accès mal révoqués, les binaires à permissions SUID mal paramétrés et les mots de passe cachés dans des scripts ou des variables d'environnement. En matière de gouvernance IA, le concept se transpose : un modèle d'IA agentique peut tenter d'acquérir des capacités supplémentaires via une injection de prompt, ce qui constitue une forme de privilege escalation dans un contexte de sandboxing IA. Du point de vue de l'assureur cyber, une élévation de privilèges réussie est le point d'inflexion qui transforme un incident contenu en sinistre majeur : c'est elle qui ouvre la voie au déploiement d'un ransomware sur l'ensemble du domaine ou à l'exfiltration de données à grande échelle.

Exemple

Un attaquant accède initialement à un serveur web via une injection SQL. Sans privilèges particuliers, il exploite une vulnérabilité du noyau Linux non corrigée depuis dix-huit mois pour obtenir les droits root. Il peut dès lors lire les fichiers de configuration contenant les credentials de la base de données client et initier l'exfiltration.

Termes associés
Également connu sous

escalade de privilèges, privilege escalation, privesc, élévation de droits