La faille XP "zero-day" déjà exploitée 

Le 16 juin 2010 (10:15) - par Cyrille Chausson

Imprimer Envoyer par e-mail

Rubriques : Poste de travail - Menaces informatiques - Systèmes d'exploitation - Windows - Editeurs Tags : microsoft - securite - xp - faille

Cinq jours après la publication très controversée par un ingénieur de Google d’une faille dans XP, le spécialiste de la sécurité Sophos affirme que cette vulnérabilité zero-day (toujours sans rustine) est aujourd’hui exploitée. Après une analyse des exploits que l’éditeur a pu repérer, la faille, qui frappe pour l’heure XP, mais pourrait impliquer également Windows Server 2003, permettrait à un pirate d’exécuter du code à distance à partir d’une page web malicieuse, renfermant un malware.

Evidemment, la publication de ladite faille, localisée dans le centre d’aide de Windows, par Google fait débat. Et provoque l’ire de Redmond, qui estime que l’ingénieur de Mountain View ne lui a pas laissé le temps nécessaire pour développer une parade. Réponse de Google : sans cette publication (sur le Full Disclosure, rappelons-le), la faille aurait probablement été ignorée.

Microsoft confirme plancher sur une rustine, toujours sans livrer de date précise de mise à disposition. Redmond a rendu toutefois disponible un outil qui désactive le protocole HCP, une parade selon l'éditeur.

En complément :

- Windows XP SP2 : un mois avant la retraite, toujours aussi utilisé

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 735 lectures commentaire 0 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here