Windows 7, habité par une faille sans correction  

Le 24 avril 2009 (15:59) - par Cyrille Chausson

Imprimer Envoyer par e-mail

Rubriques : Poste de travail - Protection du poste de travail - Windows Tags : securite - windows-7 - patch

A l'occasion de la Hack In The Box Security Conference (HITB) à Dubai, deux chercheurs en sécurité ont fait la démonstration d'une prise de contrôle d'un ordinateur sous Windows 7. Ce tour de force a été réalisé par Vipin Kumar et Nitin Kumar. Grâce à la version 2.0 de leur outil Vbootkit, ils sont parvenus à pirater une machine virtuelle sous Windows 7.

La particularité de cet exploit est qu'il est exécuté lors du boot de l'OS de Microsoft, en modifiant des fichiers chargés dans la mémoire du système. Puisqu'aucun fichier n'est modifié sur le disque dur, la procédure est impossible à détecter, affirment les deux chercheurs. Pire, elle ne pourrait pas être corrigée, assurent-ils, expliquant qu'il s'agit d'un problème lié à la conception même de l'OS.

Quoiqu'il en soit, ce problème ne constituerait pas une véritable menace, confirment Vipin Kumar et Nitin Kumar. La prise de contrôle nécessite en effet une connexion physique avec la machine.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 722 lectures commentaire 2 commentaire(s) recommandation notez cet article
3

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 1
Par Rodolphe Kreutzer
 Le 01/05/2009 à 15:36
En français, « ils sont parvenu à piraté » s'écrit « ils sont parvenuS à piratER ».
Noter ce commentaire
Pertinence du commentaire : 0
Par Valéry Marchive
 Le 04/05/2009 à 06:21
Merci de nous avoir signalé cette malencontreuse erreur.
Noter ce commentaire
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here